Để chứng minh mã khai thác tấn công Internet Information Server (IIS) thông qua một tính năng chứ không phải một lỗi Microsoft vừa cho công bố rộng rãi mã khai thác đó.
Mã khai thác này được phát hiện hồi tháng 12/2006 và chỉ có tác dụng với các phiên bản IIS 5.x. Mặc định tính năng "hit highlight" của IIS 5.x bỏ qua giai đoạn chứng thực cơ bản.
Điều này đồng nghĩa với việc người dùng phải đối mặt với nguy cơ mất cắp dữ liệu. Tin tặc có thể lợi dụng sơ hở này để đoạt quyền truy cập đến một số tệp tin trên hệ thống. Nhưng tin vui với người dùng là mã khai thác lỗi không có khả năng hạ gục hệ thống, ông Swa Frantzen - chuyên gia của Internet Storm Center - cho biết. Khả năng mã khai thác được sử dụng để để giúp tin tặc đoạt quyền được phép thực thi mã trên hệ thống mắc lỗi cũng chưa được chứng thực.
Phần lớn các trường hợp sử dụng mã khai thác này để tấn công chủ yếu đều nhằm mục tiêu lấy cắp thông tin dữ liệu.
Microsoft khuyến cáo người dùng nên nâng cấp lên phiên bản IIS 6.0 với khả năng bảo mật tốt hơn.
Dù vậy nhưng Microsoft vẫn không xem lỗi IIS 5.x là một lỗi thực sự và không phát hành bản vá lỗi. Thay vào đó Microsoft lại đưa ra một hướng dẫn 6 bước nhằm giúp người dùng giảm bớt nguy cơ bị tấn công.
Hoàng Dũng
Microsoft phát hành mã khai thác lỗi IIS 5.0
134
Bạn nên đọc
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
CEO AMD nhận thưởng 33 triệu USD
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Hướng dẫn quản lý file tải xuống trên Telegram
Hôm qua -
Cách chụp ảnh màn hình cuộn, màn hình dài trong Windows
Hôm qua -
Cách kích hoạt Ultimate Performance để tối ưu hiệu suất trên Windows 10/11
Hôm qua -
16 phần mềm đọc file PDF miễn phí tốt nhất
Hôm qua -
Cách tải file trên Google Drive bị chặn tải xuống
Hôm qua 6 -
Cheat Heroes 3, mã lệnh Heroes 3 tất cả phiên bản
Hôm qua -
Tắt mật khẩu Windows 10 khi đăng nhập chỉ 10 giây
Hôm qua -
Cách tải driver Realtek High Definition Audio cho Windows 11
Hôm qua -
Công thức tính tỉ số thể tích các khối đa diện
Hôm qua -
Cách tạo vị trí giả, fake GPS trên iPhone
Hôm qua