Logowanie
 W Microsoft IIS luka w interpretacji rozszerzeń plików
W Microsoft IIS luka w interpretacji rozszerzeń plików
W Microsoft Internet Information Services (IIS) stwierdzono poważną lukę umożliwiającą przemycenie i wykonywanie zdalnie złośliwego kodu.

Luka dotyczy systemu przetwarzania rozszerzeń nazw plików na serwerze WWW, który jest głównym składnikiem Microsoft IIS.

Zazwyczaj aplikacje sieci Web są tak napisane aby odrzucić próby pobrania plików wykonywalnych np z rozszerzeniami .asa, .asp, .aspx czy .cer. Tymczasem okazało się, że dodanie do oryginalnej nazwy po średniku bezpiecznego rozszerzenia powoduje przepuszczenie każdego pliku. Przykładowo plik o nazwie plik.aspx;.jpg będzie uważany za plik zawierający tylko bezpieczną grafikę.

Jednakże sam plik zostanie potraktowany jako wykonywalny. Zdaniem specjalistów z firmy Secunia luka występuje we wszystkich wersjach serwera IIS. Pod względem niebezpieczeństwa oceniono ją na dwa punkty z pięciu, chociaż eksperci nie zgadzają się z tak niską oceną.

W grudniu, na całym świecie aż 21.03% wszystkich serwerów należało do Microsoft IIS.

Źródło: compulenta
Poleć znajomym:
Poprzedni

Policjanci będą jak robocop wyposażeni w kamery
Następny

Proces Hacker 1.9 do zarządzania procesami
 Reklama
 Komentarze
Brak dodanych komentarzy. Może czas dodać swój?
 Dodaj komentarz
Dla wszystkich komentarzy wymagana jest ich akceptacja przez moderatora.

Nick:



AntyBOT (dla niezalogowanych): Napisz słowo hotfix wielkimi literami



 Artykuły
Polecany artykuł


Jak walczyć z pobieraczkiem? Jak odstąpić od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobiłem sposób Vin/7 na dziesią...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzięki seba86mu :) Działa
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwiązanie dla Windowsa 10?
 Gry
Polecany artykuł


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artykuł


Tapin Radio Darmowa aplikacja służąca do słuchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywką rozpracowuje Triadę.
 Facebook