Microsoft ostrzega o luce w zabezpieczeniach IIS

Michał Duda, 19-05-2009, 18:13

Odkryto nową lukę w zabezpieczeniach Microsoft Internet Information Services. Dotyczy ona WebDAV - rozszerzenia protokołu HTTP i pozwala na ominięcie procesu uwierzytelnienia na teoretycznie zabezpieczonych stronach.

Aby wykorzystać lukę, należy odpowiednio spreparować anonimowe żądanie HTTP. Pomimo doniesień o błędzie w zabezpieczeniach Microsoft nie odnotował przypadków wykorzystania go do ataku.

Microsoft planuje wydać łatę usuwającą zagrożenie wraz z comiesięczną porcją poprawek w ramach tzw. Patch Tuesday lub wcześniej, "jeśli klienci wyrażą taką potrzebę".

Nie jest to pierwszy przypadek błędów w zabezpieczeniach serwerów IIS. Rok temu wykryto lukę pozwalającą na modyfikację stron WWW poprzez wprowadzenie złośliwego kodu SQL.

Jak podają kwietniowe badania firmy Netcraft, IIS jest drugim co do popularności serwerem stron WWW, posiadającym niemal 30% rynku. Pierwsze miejsce niezmiennie od lat należy do Apache, który obsługuje 46% stron.

Źródło: CNET, Microsoft

Warto przeczytać:

Tematy pokrewne:  

tag zabezpieczeniatag Microsofttag lukitag IIStag bezpieczeństwo

Komentuj na Facebooku

Komentarze

comments powered by Disqus
Komentarze archiwalne    Zobacz wszystkie (3)
To warto przeczytać



fot. Goiabarea



fot. andreas








Najnowsze Programy

  
znajdź w serwisie

RSS - Wywiad
Wywiad  
RSS - Interwencje
RSS - Porady
Porady  
RSS - Listy
Listy  
Serwisy specjalne:
Wydarzenia: