黑客可攻破微软IIS服务器

资讯 驱动中国 X xiaosu 346次阅读
分享 Q
AI摘要
由 AI 生成 · 仅供参考

一名黑客公布代码,据说可以攻击微软IIS服务器。

       据国外媒体报道9月1日消息,一名黑客本周一公布了能够接管运行微软IIS(互联网信息服务)服务器的代码。这个名为Milw0rm的恶意软件对于许多网络管理员来说都是一个大问题。然而,这种攻击似乎仅对老版本的微软产品有效。目前还不清楚有多少版本的微软产品容易受到这种攻击。微软对于这个问题的询问没有立即给予答复。

这个安全漏洞存在于IIS用于在互联网上传送大型文件的文件传输协议(FTP)软件中。因此,受害者必须要启用FTP协议才能受到这种攻击。据Milw0rm的帖子称,攻击者能够使用这个代码在服务器上安装未经许可的软件。

据发布Milw0rm的黑客称,这个代码仅对微软10年前的Windows 2000操作系统有效。这个操作系统采用老版本的IIS 5.0服务器软件。安全专家称,这种攻击要获得成功还需要黑客在这个服务器上创建一个目录。

据研究这个问题的独立安全研究人员Thierry Zoller说,其它版本的IIS软件也有风险。然而,他补充说,比较新的版本的微软操作系统有缓解这种风险的功能。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录
我要投稿有独家观点或行业线索?向驱动中国投稿,审核采用后署名发布并获积分奖励。 去投稿 ›

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友