Web siteleri

Kod Yayından Sonra, Microsoft, IIS Hatalarını Düzeltmek İçin

Error installing Office Professional Plus 2019. Requires IIS and ASP.NET.

Error installing Office Professional Plus 2019. Requires IIS and ASP.NET.
Anonim

Microsoft, bir güvenlik araştırmacısının Microsoft'un IIS sunucu yazılımındaki bir saldırı için saldırı kodunu yayınlamasından bir gün sonra, Microsoft, bu sorunu çözmeyi planladığını açıkladı.

Microsoft, aynı zamanda Sistem yöneticilerinin bir yama beklerken uygulayabilecekleri teknik çözümler ve sorun. Microsoft, "Şu anda sorunu araştırıyoruz … ve bir güvenlik güncelleştirmesi geliştirmek için çalışıyoruz," diyor Microsoft, Web sitesinde bir notta. "Bu güncelleme, geniş dağıtım için uygun bir kalite seviyesine ulaştığında piyasaya sürülecek."

Microsoft'un bir sonraki güvenlik yamaları seti 8 Eylül'de sona eriyor. Şirketin kendi IIS'sini geliştirip test edip edemeyeceği belli değil. Internet Information Services, ancak bu güncelleme için zaman içinde yama.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

Saldırı kodu, yazılımı bilgilendirmediğini söyleyen Nikolaos Rangos tarafından pazartesi günü yayınlandı meselenin öncesinde şirket. Rangos'un saldırısı, IIS 5 sistemlerinde çok güvenilir olarak kabul edilir ve sunucuda yetkisiz yazılım çalıştırmak için kullanılabilir.

Kusur, IIS tarafından kullanılan FTP (Dosya Aktarım Protokolü) yazılımında yatıyor ve kritik olarak kabul ediliyor. eski IIS 5 ürününün kullanıcıları için sorun. IIS 6 kullanıcıları da etkileniyor, ancak IIS 6'nın derlenmiş olması nedeniyle Microsoft'un düşük riskli olması nedeniyle, danışma belgesinde belirtildi. "Bu güvenlik açığını ortadan kaldırmaz, ancak bu güvenlik açığından yararlanılmasını daha da zorlaştırır."

Daha yeni IIS 7 kullanan veya FTP hizmetini kullanmayan kullanıcılar etkilenmez, Microsoft dedi.

IIS 5 ve 6 kullanıcıları için, başka bir azaltıcı faktör var: "Güvenilmeyen FTP kullanıcılarına yazma erişimi verilmediği sürece etkilenen sistemler savunmasız değildir. Varsayılan olarak, FTP kullanıcılarına yazma erişimi verilmez." dedi.

Henüz hiç kimse rapor etmemiş olsa da

Rangos'un kodunu kullanan gerçek dünya saldırıları, güvenlik sağlayıcısı Symantec Salı günü yaptığı açıklamada, "pek çok sistemin internete karşı savunmasız olacağını ve vahşi saldırıların gerçekleşeceğini" söyledi.

Başka bir güvenlik şirketi olan Secunia, kusuru değerlendiriyor "