المواقع

ملقمات Microsoft IIS عرضة لـ FTP Attack

Contain Yourself: An Intro to Docker and Containers by Nicola Kabar and Mano Marks

Contain Yourself: An Intro to Docker and Containers by Nicola Kabar and Mano Marks
Anonim

العيب الحرج في مكون FTP في خدمة معلومات إنترنت لـ Microsoft (IIS) يمكن أن يسمح للمهاجم بتنفيذ الأوامر الخبيثة على الخادم ، وحذرت Microsoft في استشارة أمان جديدة.

وفقاً لـ Microsoft Security Research & نشرة الدفاع ، في حالة محاولة خدمة FTP 5.0 (Windows 2000) أو 5.1 (XP) أو 6.0 (Server 2003) FTP الضعيفة سرد "اسم دليل طويل ، مهيأ خصيصًا ،" سيحدث تجاوز سعة مكدس يمكن أن يسمح للكود عن بعد تنفيذ. IIS 7.0 (Vista ، Server 2008) غير عرضة للإصابة ، وفقًا لما نشرته.

ليتم الضرب ، سيحتاج خادم FTP إلى منح المستخدمين غير الموثوقين إمكانية الوصول إلى تسجيل الدخول وإنشاء هذا الدليل الطويل المصمم خصيصًا. "

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز الكمبيوتر الذي يعمل بنظام تشغيل Windows لديك

ليس هناك أي تصحيح متوفر بعد ، وتقول شركة Microsoft إنها رأت "شفرة استغلال مفصلة" متاحة عبر الإنترنت ، رغم أنها لم تشهد أي هجمات نشطة بعد. تسرد وظيفة Microsoft طرق المعالجة في الوقت الحالي ، بما في ذلك كيفية منع مستخدمي FTP المجهولين من إنشاء الدلائل.