Sites Internet

Les serveurs Microsoft IIS vulnérables aux attaques FTP

How to Exploit windows with port 80 ( Metasploit )

How to Exploit windows with port 80 ( Metasploit )
Anonim

Une faille critique dans le composant FTP de Microsoft Internet Information Service (IIS) peut permettre à un attaquant d'exécuter des commandes malveillantes sur un serveur, avertit Microsoft dans un nouvel avis de sécurité. Poste de défense, si un service FTP vulnérable IIS 5.0 (Windows 2000), 5.1 (XP) ou 6.0 (Server 2003) tente de répertorier un «nom de répertoire long et spécialement conçu», un débordement de pile peut se produire et permettre le code distant exécution. IIS 7.0 (Vista, Server 2008) n'est pas vulnérable, selon la publication.

Pour être reconnu, un serveur FTP doit accorder à des utilisateurs non autorisés l'accès à la connexion et à la création de ce répertoire long et spécialement rédigé.

[Plus d'informations: Comment supprimer les malwares de votre PC Windows]

Il n'y a pas encore de correctif disponible, et Microsoft dit qu'il a vu le "code d'exploit détaillé" disponible en ligne, bien qu'il n'ait pas encore vu d'attaques actives. La publication de Microsoft répertorie les solutions de contournement pour le moment, y compris comment empêcher les utilisateurs FTP anonymes de pouvoir créer des répertoires.