Софт и безопасность

Софт и безопасность / Безопасность / Уязвимости /

В наборе серверов Microsoft IIS найдена опасная «брешь»

01 сентября 2009 года, 12:30 | Текст: Владимир Парамонов | Послушать эту новость

В наборе серверов Microsoft IIS (Internet Information Services) для нескольких служб Интернета обнаружена опасная уязвимость.

Основатель Microsoft Билл Гейтс на конференции Professional Developers Conference (Лос-Анджелес, 13 сентября 2005 года).
Основатель Microsoft Билл Гейтс на конференции Professional Developers Conference (Лос-Анджелес, 13 сентября 2005 года).

Как сообщается, выявленная «брешь» теоретически позволяет злоумышленникам захватить контроль над удаленным компьютером и выполнить на нем произвольные операции. Проблема, по предварительным данным, связана с реализацией протокола FTP, предназначенного для передачи файлов в компьютерных сетях.

Уязвимость обнаружена в Internet Information Services версии 6.0 и более ранних модификациях; патча для «дыры» пока не существует. Ситуация усугубляется тем, что в Интернете уже обнародованы примеры вредоносного кода, позволяющие использовать уязвимость.

Корпорация Microsoft занялась решением проблемы, хотя сроки выпуска «заплатки» не уточняются. В качестве временной меры специалисты организации US-CERT, созданной при участии Министерства внутренней безопасности США, предлагают либо полностью отключить FTP-сервер либо запретить возможность записи файлов для неавторизованных клиентов.

Подготовлено по материалам CNET News.

Каждый день слушайте итоговый подкаст Свободного Радио «Компьюлента»!

Последние новости по теме "Уязвимости":