Moje konto
Zaloguj się
Nowy użytkownik
 

 Wiadomości
      aktualne
      archiwalne
 Poradnik
 Artykuły
 Achiwum
 Turniej Drukarń
 Biblioteka
 Galeria
 FTP
 Forum
 Czcionki


Reklama
Redakcja

IDG ONLINE
IDG.pl
Computerworld
PC World
Ranking Produktów PCW
Business Center PCW
NetWorld
Macworld
CEO
CIO
CFO
CSO
Kino Domowe
Kino.idg.pl
Tips & Tricks
Gamestar
IT Partner
ITpedia
Internet Standard
JOB Universe
ZOOM
Fotografia
Android Life


Panda ostrzega przed luką w serwerze IIS
28.04.2008 14:18
wyślij  drukuj
Firma informuje o wykryciu luki w zabezpieczeniach serwera Internet Information Server, przez którą cyberwłamywacz może wprowadzić groźny kod i przekierować internautów odwiedzających legalne witryny na strony infekujące komputer złośliwym oprogramowaniem.

Zdaniem Panda Software, luka w zabezpieczeniach serwera IIS umożliwia wprowadzenie kodu SQL na wszystkich stronach przechowywanych na danym serwerze. Działanie kodu polega na przekierowywaniu odwiedzających na witryny spreparowane, które mogą rozpowszechniać złośliwe oprogramowanie. W ten sposób modyfikacji uległo już ponad 282 tysiące witryn - laboratorium PandaLabs donosi, że liczba ta stale rośnie.

Zmodyfikowana strona nie przejawia objawów infekcji, łatwo jednak wykryć atak, gdyż na takiej stronie umieszczony zostaje charakterystyczny kod:



Po wykryciu należy go usunąć z kodu źródłowego strony.
LK





archiwalne
Udostępnij na Facebooku! Wykop to Dodaj do delicji Dodaj do Twittera! Dodaj do Blip! Dodaj do Flakera! Dodaj do Digg! Dodaj do Śledzika!
Komentarze

Redakcja Digit nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego.
Pixocena: brak ocenyIP: 80.55.249.15401-05-2008, 08:40
Na stronie głównej M$ masz też linka do js z dziwnego serwera www3.micro....
Na pewno pozostałość z OpenSource??

tadocena: 4IP: 83.24.107.10228-04-2008, 15:18
a kto rozsądny dopuszcza skrypty w plikach aspx i po co? kto dopuszcza zapis do skryptów dla jakiegokolwiek użytkownika, dzieci co oszukiwały na studiach?
czy ktokolwiek używa web serwisów itd.
Chyba tylko tacy co przesiedli się ze starej technologi stosowanej w opensource na iis i nie zadali sobie trudu zauważenia, że świat przemysłowy poszedł 2 generacje do przodu. :(

  Liczba zatwierdzonych komentarzy: 2   dodaj swój komentarz »  

 


Zobacz też

Nie zadzierać z piratami!
QuickTime i RealPlayer - łatanie zalecane
mi2g: Mac OS X i BSD Unix najbezpieczniejsze?
Łaty dla Mac OS X
Acrobat Reader - dwie poważne dziury
Niebezpieczne błędy w PHP
Nowe dziury w RealPlayerze
Łaty dla Pantery
Photoshop - dziurawa aktywacja
Niebezpieczne PDF-y
 
Subskrypcje
wiadomości
nowy numer
poradnik dtp
poradnik www
nowości ftp mac os
Wersja:
html  txt
opisy list mailingowych


IDG Poland S.A.
© 1999-2012
  04-204 Warszawa
ul. Jordanowska 12
 
DIGIT
digitonline@idg.com.pl
  tel. (48 22) 321 78 00
fax: (48 22) 321 78 88
Korzystanie z serwisu Digit Online jest jednoznaczne z wyrażeniem zgody na następujące warunki obsługi. Serwis realizuje wytyczne ASME oraz uzupełnienia IDG dot. zasad publikacji w mediach elektronicznych.
IDG.pl Powrót do strony głównej
Ochrona prywatności

Regulamin