Hackare utnyttjar nytt, allvarligt säkerhetshål i IIS
08:45 - Computer Sweden: Microsoft varnar för ett nyupptäckt säkerhetshål i IIS 5.0 på Windows 2000. Den här gången sprids redan verktyg som kan utnyttja säkerhetsbristen för att ta kontrollen över servrar, på
Mer info nedan http://www.idg.se/ArticlePages/200303/18/20030318084709_CS/20030318084709_CS.dbp.asp
finns patchar för det å har man bara uppdaterat allt så finns det ingen risk...
Problemet i det här fallet var ju att en exploit fanns ute redan innan MS ö.h.t. kände till säkerhetshålet och kunde släppa en patch, så de första som råkade ut för det hade inte så mycket att försvara sig med (de kunde i.o.f.s. redan innan använt IIS lockdown tool för att avaktivera WebDAV, men det är en annan historia -- de flesta som drabbades vet troligen inte ens vad WebDAV är, eller att de har det aktiverat).
Nästa gång kanske det är en mask som släpps lös innan patch finns ute. Ett skräckscenario, minst sagt.
263 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2