Lỗi chưa được vá có thể đánh sập máy chủ Microsoft IIS

Một Hacker vừa đưa đoạn mã có thể dùng chiếm quyền điều hành máy chủ Microsoft IIS .Phần mềm này được đăng lên lên website Milw0rm vào hôm qua
Một Hacker vừa đưa đoạn mã có thể dùng chiếm quyền điều hành máy chủ Microsoft IIS .

 

Phần mềm này được đăng lên lên website Milw0rm vào hôm qua, và có thể gây rắc rối lớn cho các nhà quản trị trang Web . Tuy nhiên có vẻ cuộc tấn công này chỉ hoạt động trên các sản phẩm Microsoft phiên bản cũ. Vẫn chưa rõ có bao nhiêu phiên bản sản phẩm của Microsoft có khả năng bị tấn công, và Microsoft vẫn chưa cung cấp thêm thông tin gì về vụ tấn công này. 

Lỗ hổng nằm trong phân mềm Giao thức chuyển file (FTP) mà IIS sử dụng để gửi các file lớn qua mạng Internet, vì thế cuộc tấn công chỉ thực hiện được khi nạn nhân đã kích hoạt FTP. Theo bài trên Milw0rm, có thể kẻ tấn công sẽ dùng mã này để cài phần mềm độc lên máy chủ.   

Còn theo chính Hacker này thì mã của hắn hoạt động được trên hệ điều hành Windows 2000, nhưng lại chạy server IIS 5.0 cũ hơn. Để thành công, Hacker cũng cần tạo một thư mục trên máy chủ. 

Các bản IIS khác cũng gặp nguy hiểm. Tuy nhiên, các hệ điều hành phiên bản mới của Microsoft đã có sẵn những tính năng giúp giảm mức độ nghiêm trọng của cuộc tấn công. 

 \"\"\"\"