Microsoft IIS 6 Web服务器中的数百万个网站受到未分割缺陷的影响
ai充满了正确的工具和理解的可能性
Facebook的目标是让人们从大脑中键入,听到皮肤
巴克莱任命将加强在投资银行中使用AI
银行领导数字时代欺诈检测
Fitbit:一个爆炸,来自另一个的数据用于向丈夫带来妻子的谋杀
现在可以为所有BART赎金软件版本提供免费解密工具
公共部门在2018年上半年增加外包
Zerostack和Nimble接近提供融合的基础设施解决方案
未分割的漏洞暴露了玛顿在线商店到攻击
Oracle的下一个大型企业正在销售您的信息
上诉法院不会对净中立规则进行挑战
尽管注释偏损,三星对Galaxy S8的需求很大
HMRC与IT系统的第一阶段一起生活
Quest与Qorestor一起进行软件。下一站,云
常问问题:什么是802.11ay无线技术?
Microsoft Word Exploit链接到乌克兰冲突的网络目录
为Bromley和Croydon展望无人驾驶汽车
Druva Research表明,成本节省仍然缺乏云用户的供不应求
它必须为启用物联网的数字工作场所准备
NHS数字人员有冗余的风险,作为重组的一部分
印度IT巨头TCS将IBM和埃森哲视为最近的竞争对手
百度将分享自动车辆技术
Newisys Bare Metal NVME盒子目标性能市场
培训H-1B持有的替代品的IT工人旨在为国会瞄准
Atos为数字苏格兰展示了愿景
Fintech初创公司在英国观看
国会议员调查数字政府进度
语音设置为项目进入工作场所,预测Gartner报告
NSA建议使用虚拟化来保护智能手机
AMD展示了Vega在NAB处理8K图形的能力
科技不会解决海关边境问题,欧盟委员会的房子发现
视频:中兴通讯的第一个Android SmartWatch在这里
Apple订购了来自三星的7000万个可弯曲的OLED屏幕,为新的iPhone
由于数据库不佳,数字项目失败
金融服务公司面临潜在的安全重磅炸弹
网络安全双代理在英国最常见
三星可以用S8智能手机重试势头
近三分之一的组织仍然没有准备好gdpr
框改变平台定价以简化开发人员的采用
三星将在Galaxy S8之后推出新的旗舰智能手机月
谷歌的Android Hacking比赛未能吸引漏洞利用
阿森纳将Acronis放入防御分析云备份
Xero击中了史诗百万客户标记
劳工处指责谷歌的妇女
Qualcomm的快速充电4即将到来的Middear
随着3月份的疯狂今晚一包,安全技术准备好了
寻找正确的网络安全产品的顶级提示
OpenReach完成历史上最大的统治转移
银行黑客离开了线索,可能将它们与朝鲜联系起来
您的位置:首页 >科技 > 消费电子 >

Microsoft IIS 6 Web服务器中的数百万个网站受到未分割缺陷的影响

2021-08-14 08:44:15 [来源]:

已发布概念验证漏洞,用于Microsoft Internet信息服务6.0中的未括在一起的漏洞,该版本的Web服务器的版本不再支持但仍然广泛使用。

exproit允许攻击者在运行IIS 6.0的Windows服务器上执行恶意代码,其中包含运行该应用程序的用户的权限。对此版本的IIS的扩展支持于2015年7月结束,同时支持其父产品Windows Server 2003。

[进一步阅读:战斗勒索软件:清新看Windows Server方法]

即便如此,独立的Web服务器调查表明IIS 6.0仍然可以为数百万公共网站提供权力。此外,许多公司仍可能在他们的公司网络内的Windows Server 2003和IIS 6.0上运行Web应用程序,因此如果通过其他方式访问此类网络,此漏洞可能会帮助攻击者执行横向移动。

有证据表明,这种IIS脆弱性由于去年至少或8月以来的有限数量的攻击者而闻名。但是,本周早些时候发布了在Github上的漏洞利用使其可以访问更多的黑客。

“其他威胁演员现在处于基于原始概念证明(PoC)代码的恶意代码的阶段,”趋势科技的研究人员在周三的博客文章中表示。

根据Exproit的作者,漏洞是IIS 6.0 WebDAV服务的ScstoragePathFromURL函数中的缓冲区溢出。它可以通过特制的Propfind请求进行利用。

Web分布式创作和版本控制(WebDAV)是标准超文本传输​​协议(HTTP)的扩展,允许用户在服务器上创建,更改和移动文档。扩展支持多种请求方法,包括Procfind,用于检索资源的属性。

自从Microsoft获取“T补丁这种漏洞,可能的缓解是禁用IIS 6.0安装上的WebDAV服务。安全公司Actos Security还为此漏洞开发了一个免费的“MicroPatch” - 可以在不重新启动受影响的服务器甚至IIS进程的情况下应用的非官方补丁。

但是,最好的行动方案是完全将受影响的网站迁移到较新的IIS和Windows服务器版本,因为可能存在其他漏洞,这也影响了这个平台并获得了修补的奖励。

Web Analytics公司Netcraft的三月调查显示,在运行Windows Server 2003的超过300,000个Web服务器上仍托管大约185,000个网站。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。