大學裡的伺服器被IIS漏洞攻擊拉下馬

來源:互聯網
上載者:User
關鍵字 伺服器 iis
5月20日報導IIS6出現WebDAV漏洞,今日國外媒體就報導已經有駭客利用此漏洞將美國印第安那州立巴爾大學的伺服器攻破了。 駭客們沒有浪費一點點時間,因為公佈漏洞與利用漏洞的時間都是週一,僅僅相差幾個小時。 截止到當地時間週二,該大學的伺服器仍舊未修復成功,預計到週四或者週五才能完全修復。 美國電腦緊急反應組近日透露,上周發現的 IIS6 WebDAV 漏洞已經被用在攻擊中,這個由電腦安全性專家 Nikolaos Rangos 發現的漏洞可以通過一個偽造的 HTTP 要求,查看並上傳檔到 IIS6 伺服器, 攻擊利用了微軟處理 Unicode token 過程中的漏洞。 微軟在一份聲明中表示,尚未聽說此類攻擊的發生,但他們正在對此進行觀察,並將提供安全顧問為使用者提供説明。 漏洞只影響那些在 IIS6 中啟用了 WebDAV 協定的系統,WebDAV 用來在 Web 上共用文件。 攻擊者可以無需授權,查看那伺服器的檔,並上傳檔到伺服器,獨立安全專家 Thierry Zoller 確認了 Rangos 的發現,不過 Zoller 表示他還沒有發現可以在被攻擊伺服器上運行任何惡意程式的方法。 Zoller 同時表示,IIS5 和 IIS7 目前不受影響,但微軟其它使用 WebDAV 技術的產品可能也面臨危險。 他建議使用者在收到微軟補丁之前先禁用 WebDAV 協定。 Rangos 在採訪中表示,使用了 WebDAV 技術的 Exchange 伺服器與 SharePoint 伺服器都未受到威脅。 Cisco 也發表了同樣的安全警告,他們在一份發表在自己官方網站的安全警告中表示,那些使用了 IIS6 WebDAV 技術,並且網站中有敏感檔的網站管理員應該採取措施,因為攻擊代碼已經被公佈于眾。
相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.