30 grudnia 2009
Microsoft: luka Zero Day w IIS to jedynie niekonsekwencja
środa, grudnia 30, 2009 | Autor:
\m/ojtek
Zdaniem Microsoftu, luka średnikowa, która wg doniesień pozwala na obejście mechanizmów filtrowania plików wprowadzanych do aplikacji webowych przez jej użytkowników, nie jest usterką bezpieczeństwa i nie stanowi żadnego zagrożenia:
We’ve completed our investigation into the claims that came up over the holiday of a possible vulnerability in IIS and found that there is no vulnerability in IIS.
Microsoft argumentuje swe zdanie tym, że udany atak wymaga praw zapisu oraz wykonania w katalogu składowania plików pobranych od użytkowników, natomiast tego rodzaju konfiguracja nie występuje przy domyślnych ustawieniach serwera oraz jest wbrew zaleceniom publikowanym przez giganta.
Tymczasem Secunia potwierdziła istnienie błędu w systemie Windows Server 2003 R2 SP2 (IIS 6), natomiast organizacje SANS oraz SecurityFocus opublikowały poradniki pozwalające na zabezpieczenie się przed udanym atakiem. Tutaj natomiast można się zapoznać z przykładem praktycznego testu penetracyjnego wykorzystującego najnowszą lukę w Microsoft IIS.
Tymczasem Secunia potwierdziła istnienie błędu w systemie Windows Server 2003 R2 SP2 (IIS 6), natomiast organizacje SANS oraz SecurityFocus opublikowały poradniki pozwalające na zabezpieczenie się przed udanym atakiem. Tutaj natomiast można się zapoznać z przykładem praktycznego testu penetracyjnego wykorzystującego najnowszą lukę w Microsoft IIS.
Microsoft: luka Zero Day w IIS to jedynie niekonsekwencja
2009-12-30T13:07:00+01:00
\m/ojtek
Newsy|Sieci komputerowe|Windows|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7