Kênh TV và video học IT - Trăm nghe không bằng một thấy - Trở thành chuyên gia theo cách của bạn.
+ Trả lời chủ đề
Hiện kết quả từ 1 tới 2 của 2

Chủ đề: Phát hiện lỗ hổng nguy hiểm trong dịch vụ FTP của Microsoft IIS

  1. #1
    Moderator Avatar của mailong88
    Tham gia ngày
    07-05-09
    Tuổi
    23
    Bài gửi
    84
    Thanks
    0
    Thanked 1 Time in 1 Post

    Mặc định Phát hiện lỗ hổng nguy hiểm trong dịch vụ FTP của Microsoft IIS

    Một lỗ hổng zero-day trong dịch vụ FTP (File Transfer Protocol) của phần mềm Microsoft IIS (Internet Information Server) vừa được công bố cùng với mã khai thác. Những phiên bản của IIS bị ảnh hưởng bao gồm: IIS 5.0, IIS 6.0 và IIS 7.0.


    Theo Trung tâm an ninh mạng Bkis, đây là lỗ hổng nghiêm trọng cho phép hacker dễ dàng tấn công và kiểm soát máy chủ IIS từ xa. Hiện tại, Microsoft chưa đưa ra bản vá và thông báo trên website phải đến thứ 3 tuần sau (08/09/2009) mới có giải pháp khắc phục.


    Một số lượng lớn các máy chủ Web ở Việt Nam sử dụng web server IIS của Microsoft, do đó lỗ hổng này có thể ảnh hưởng tới hệ thống mạng của các cơ quan, doanh nghiệp tại Việt Nam.

    Bkis khuyến cáo tới tất cả các quản trị mạng của các cơ quan, doanh nghiệp nên thực hiện ngay những biện pháp vá lỗi tạm thời trước khi nhà sản xuất đưa ra bản vá chính thức:

    ·Kiểm tra phiên bản FTP có thể bị ảnh hưởng tới lỗ hổng này tại Website của Microsoft: http://www.microsoft.com/technet/security/advisory/975191.mspx

    ·Tạm thời tắt dịch vụ FTP của Microsoft nếu phiên bản nằm trong danh sách nói trên, tạm thời sử dụng dịch vụ FTP khác để thay thế.

    ·Thường xuyên theo dõi và cập nhật ngay khi Microsoft phát hành bản vá cho lỗ hổng này.

    Dịch vụ FTP của IIS hỗ trợ câu lệnh NLST [remote-directory] cho phép liệt kê các file có trong thư mục [remote-directory] trên máy chủ, theo giao thức FTP. Tuy nhiên, với một đường dẫn [remote-directory] đặc biệt và dài “quá khổ”, IIS đã xử lý không tốt dẫn đến lỗi tràn bộ đệm cho phép chuyển điều khiển đến mã độc.

    Lợi dụng lỗ hổng này, hacker có thể dễ dàng tấn công chiếm quyền điều khiển các máy chủ web IIS có hỗ trợ FTP. Bằng cách kết nối, đăng nhập và gửi lệnh NLST chứa mã độc tới dịch vụ FTP, hacker có thể kiểm soát toàn bộ máy chủ. Lỗ hổng này sẽ đặc biệt nghiêm trọng nếu IIS cho phép các kết nối mà không cần quyền xác thực (anonymous).

  2. #2
    Thành viên mới Avatar của conan1412v
    Tham gia ngày
    29-03-09
    Đến từ
    Ha Noi Viet Nam
    Tuổi
    27
    Bài gửi
    18
    Thanks
    0
    Thanked 0 Times in 0 Posts

    Mặc định

    chẳng bao giờ dùng e củ chuối này...

+ Trả lời chủ đề

Thông tin chủ đề

Users Browsing this Thread

Hiện có 1 người đọc bài này. (0 thành viên và 1 khách)

     

Chủ đề tương tự

  1. Trả lời: 7
    Bài cuối: 30-01-12, 12:32
  2. Tìm hiểu IDS (Hệ thống phát hiện xâm nhập)
    Gửi bởi AHN trong mục Security
    Trả lời: 8
    Bài cuối: 25-05-11, 14:07
  3. Tìm hiểu IPv6
    Gửi bởi mailong88 trong mục Routing
    Trả lời: 0
    Bài cuối: 01-09-09, 15:26
  4. 10 công cụ dòng lệnh được tích hợp sẵn trong Windows
    Gửi bởi TechPro trong mục Thảo luận chung
    Trả lời: 1
    Bài cuối: 27-08-09, 08:59
  5. NGN - Các anh chị đi trước giúp em với ạ!
    Gửi bởi Thái Hùng trong mục Thảo luận chung
    Trả lời: 4
    Bài cuối: 18-06-09, 10:33

Quyền viết bài

  • Bạn không thể gửi chủ đề mới
  • Bạn không thể gửi trả lời
  • Bạn không thể gửi file đính kèm
  • Bạn không thể sửa bài viết của mình
muagi.vn