Microsoft łata wszystko po trochu

W październiku gigant z Redmond dostarczył użytkownikom 8 biuletynów bezpieczeństwa, spośród których 2 otrzymało status krytycznych, a 6 oznaczono jako ważne.

W październiku gigant z Redmond dostarczył użytkownikom 8 biuletynów bezpieczeństwa, spośród których 2 otrzymało status krytycznych, a 6 oznaczono jako ważne.

Microsoft potwierdził istnienie luki odkrytej przez Sorousha Daliliego, nie spieszy się jednak z jej załataniem. Problem dotyczy oprogramowania serwerowego Internet Information Services (IIS) w wersji 6 oraz starszych wydań.
Odkryto nową lukę w zabezpieczeniach Microsoft Internet Information Services. Dotyczy ona WebDAV - rozszerzenia protokołu HTTP i pozwala na ominięcie procesu uwierzytelnienia na teoretycznie zabezpieczonych stronach.
W zabezpieczeniach serwera IIS znaleziono lukę, która umożliwiła cyberprzestępcom manipulowanie legalnymi witrynami WWW. Według laboratorium PandaLabs przy użyciu tej luki zmodyfikowano już 282 tysiące witryn i liczba ta stale rośnie.
Microsoft uruchomił usługę umożliwiającą zapoznanie się z wersją beta serwera IIS 7.0 działającego pod kontrolą systemu operacyjnego Windows Server 2008 RC1.