Để chứng minh mã khai thác tấn công Internet Information Server (IIS) thông qua một tính năng chứ không phải một lỗi Microsoft vừa cho công bố rộng rãi mã khai thác đó.
Mã khai thác này được phát hiện hồi tháng 12/2006 và chỉ có tác dụng với các phiên bản IIS 5.x. Mặc định tính năng "hit highlight" của IIS 5.x bỏ qua giai đoạn chứng thực cơ bản.
Điều này đồng nghĩa với việc người dùng phải đối mặt với nguy cơ mất cắp dữ liệu. Tin tặc có thể lợi dụng sơ hở này để đoạt quyền truy cập đến một số tệp tin trên hệ thống.
Nhưng tin vui với người dùng là mã khai thác lỗi không có khả năng hạ gục hệ thống, ông Swa Frantzen - chuyên gia của Internet Storm Center - cho biết. Khả năng mã khai thác được sử dụng để để giúp tin tặc đoạt quyền được phép thực thi mã trên hệ thống mắc lỗi cũng chưa được chứng thực.
Phần lớn các trường hợp sử dụng mã khai thác này để tấn công chủ yếu đều nhằm mục tiêu lấy cắp thông tin dữ liệu.
Microsoft khuyến cáo người dùng nên nâng cấp lên phiên bản IIS 6.0 với khả năng bảo mật tốt hơn.
Dù vậy nhưng Microsoft vẫn không xem lỗi IIS 5.x là một lỗi thực sự và không phát hành bản vá lỗi. Thay vào đó Microsoft lại đưa ra một hướng dẫn 6 bước nhằm giúp người dùng giảm bớt nguy cơ bị tấn công.
Hoàng Dũng
Microsoft phát hành mã khai thác lỗi IIS 5.0
134
Bạn nên đọc
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Sử dụng lệnh SFC scannow để sửa lỗi file hệ thống Windows 10
Hôm qua -

Cách tính diện tích hình tròn và chu vi hình tròn
2 ngày 1 -

Cách chặn tìm kiếm Zalo qua số điện thoại
2 ngày -

Huyền Thoại Hải Tặc - Hải Tặc Đại Chiến
-

Cách cài đặt và thiết lập Windows 11 không cần kết nối Internet
Hôm qua -

Cách sử dụng Google Authenticator trên PC chạy Windows
Hôm qua -

Trọng tâm là gì? Công thức tính trọng tâm của tam giác
Hôm qua -

Top 9 phần mềm giả lập PC trên Android
2 ngày -

Chuyển từ cơ số 2 sang cơ số 16
2 ngày -

Stt về nắng nóng bá đạo nhất
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy