Nettsteder

Microsoft IIS-servere som er utsatt for FTP-anfall

IIS 10 Secure FTP Server Setup

IIS 10 Secure FTP Server Setup
Anonim

En kritisk feil i FTP-komponenten til Microsoft Internet Information Service (IIS) kan tillate en angriper å utføre skadelige kommandoer på en server, varslet Microsoft i en ny sikkerhetsrådgivning.

Ifølge en Microsoft Security Research & Forsvarstjeneste, hvis en sårbar IIS 5.0 (Windows 2000), 5.1 (XP) eller 6.0 (Server 2003) FTP-tjeneste forsøker å oppgi et "langt, spesialdesignet katalognavn", vil det oppstå en stabeloverflate som kan tillate ekstern kode henrettelse. IIS 7.0 (Vista, Server 2008) er ikke sårbar, i henhold til innlegget.

For å bli slått, vil en FTP-server måtte gi untrusted brukere tilgang til å logge inn og lage den lange, spesiallagde katalogen. "

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

Det er ikke noe oppdateringsprogram tilgjengelig, og Microsoft sier at den har sett "detaljert utnyttelseskode" tilgjengelig online, selv om den ennå ikke har sett noen aktive angrep. Microsofts innlegg viser oppgaver for tiden, blant annet hvordan du forhindrer at anonyme FTP-brukere kan lage kataloger.