Để chứng minh mã khai thác tấn công Internet Information Server (IIS) thông qua một tính năng chứ không phải một lỗi Microsoft vừa cho công bố rộng rãi mã khai thác đó.
Mã khai thác này được phát hiện hồi tháng 12/2006 và chỉ có tác dụng với các phiên bản IIS 5.x. Mặc định tính năng "hit highlight" của IIS 5.x bỏ qua giai đoạn chứng thực cơ bản.
Điều này đồng nghĩa với việc người dùng phải đối mặt với nguy cơ mất cắp dữ liệu. Tin tặc có thể lợi dụng sơ hở này để đoạt quyền truy cập đến một số tệp tin trên hệ thống.
Nhưng tin vui với người dùng là mã khai thác lỗi không có khả năng hạ gục hệ thống, ông Swa Frantzen - chuyên gia của Internet Storm Center - cho biết. Khả năng mã khai thác được sử dụng để để giúp tin tặc đoạt quyền được phép thực thi mã trên hệ thống mắc lỗi cũng chưa được chứng thực.
Phần lớn các trường hợp sử dụng mã khai thác này để tấn công chủ yếu đều nhằm mục tiêu lấy cắp thông tin dữ liệu.
Microsoft khuyến cáo người dùng nên nâng cấp lên phiên bản IIS 6.0 với khả năng bảo mật tốt hơn.
Dù vậy nhưng Microsoft vẫn không xem lỗi IIS 5.x là một lỗi thực sự và không phát hành bản vá lỗi. Thay vào đó Microsoft lại đưa ra một hướng dẫn 6 bước nhằm giúp người dùng giảm bớt nguy cơ bị tấn công.
Hoàng Dũng
Microsoft phát hành mã khai thác lỗi IIS 5.0
135
Bạn nên đọc
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

5 ứng dụng Windows nên gỡ cài đặt ngay
2 ngày -

Cách tạo bài kiểm tra trên Google Form, tạo đề trắc nghiệm và chấm điểm tự động
2 ngày -

Cách bật cookie Liên Quân, cách tắt/bật cookie trên iPhone
2 ngày 3 -

Luyện gõ 10 ngón bằng Mario Teaches Typing online, game luyện đánh máy cực hấp dẫn
2 ngày 18 -

Hướng dẫn tải video Youtube đơn giản, nhanh
2 ngày 26 -

Các cách fake IP máy tính hiệu quả, tốt nhất
2 ngày 1 -

Những bài thơ về tiền hay và sâu sắc khiến bạn phải suy ngẫm
2 ngày -

Cách kết nối chuột, bàn phím hoặc tay cầm với điện thoại Android
2 ngày -

Liên Quân PC
-

Cách sửa lỗi “No Boot Device Found Press Any Key to Reboot the Machine“ trên Windows
2 ngày
Hướng dẫn AI
Học IT
Hàm Excel