webForumDet fria alternativet

Hackare utnyttjar nytt, allvarligt säkerhetshål i IIS

Datasäkerhet

2 svar · 237 visningar · startad av inge

Medlem sedan sep. 2000498 inlägg
Frågan#1

Hackare utnyttjar nytt, allvarligt säkerhetshål i IIS
08:45 - Computer Sweden: Microsoft varnar för ett nyupptäckt säkerhetshål i IIS 5.0 på Windows 2000. Den här gången sprids redan verktyg som kan utnyttja säkerhetsbristen för att ta kontrollen över servrar, på
Mer info nedan
http://www.idg.se/ArticlePages/200303/18/20030318084709_CS/20030318084709_CS.dbp.asp

Medlem sedan mars 20016 260 inlägg
#2

finns patchar för det å har man bara uppdaterat allt så finns det ingen risk...

Medlem sedan dec. 19992 555 inlägg
#3

finns patchar för det å har man bara uppdaterat allt så finns det ingen risk...

Problemet i det här fallet var ju att en exploit fanns ute redan innan MS ö.h.t. kände till säkerhetshålet och kunde släppa en patch, så de första som råkade ut för det hade inte så mycket att försvara sig med (de kunde i.o.f.s. redan innan använt IIS lockdown tool för att avaktivera WebDAV, men det är en annan historia -- de flesta som drabbades vet troligen inte ens vad WebDAV är, eller att de har det aktiverat).

Nästa gång kanske det är en mask som släpps lös innan patch finns ute. Ett skräckscenario, minst sagt.

263 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
134 ms — deklarationer (db)
0 ms — hämta statistik (cache)
126 ms — hämta tråd, inlägg och bilagor (db)
130 ms — ändringar (db)