English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> 黑客公布攻击代码 可攻破微软IIS服务器

 

黑客公布攻击代码 可攻破微软IIS服务器

威盾防火墙 2009-09-01

 

    9月1日消息,据国外媒体报道,一名黑客本周一公布了能够接管运行微软IIS(互联网信息服务)服务器的代码。这个名为Milw0rm的恶意软件对于许多网络管理员来说都是一个大问题。然而,这种攻击似乎仅对老版本的微软产品有效。目前还不清楚有多少版本的微软产品容易受到这种攻击。微软对于这个问题的询问没有立即给予答复。  

这个安全漏洞存在于IIS用于在互联网上传送大型文件的文件传输协议(FTP)软件中。因此,受害者必须要启用FTP协议才能受到这种攻击。据Milw0rm的帖子称,攻击者能够使用这个代码在服务器上安装未经许可的软件。
 
据发布Milw0rm的黑客称,这个代码仅对微软10年前的Windows 2000操作系统有效。这个操作系统采用老版本的IIS 5.0服务器软件。安全专家称,这种攻击要获得成功还需要黑客在这个服务器上创建一个目录。
 
据研究这个问题的独立安全研究人员Thierry Zoller说,其它版本的IIS软件也有风险。然而,他补充说,比较新的版本的微软操作系统有缓解这种风险的功能。

相关内容: 最新内容:
小学文化黑客侵入证券系统恶意操作案值上千万[2009-09-01]
马来西亚120多个网站遭黑客袭击[2009-09-01]
自动判别浏览器黑客“越狱”日趋精确[2009-08-29]
台当局澄清网站被黑客入侵传闻:是网友恶作剧[2009-08-29]
台:办公室网站疑遭黑客入侵惊现马英九跳舞[2009-08-28]
Twitter再爆安全漏洞黑客可短信息中插恶意代码[2009-08-28]
小学文化黑客侵入证券系统恶意操作案值上千万[2009-09-01]
马来西亚120多个网站遭黑客袭击[2009-09-01]
“木马制造巨奖案”深圳福彩公开致歉[2009-08-31]
织梦(dedecms)存在注入漏洞[2009-08-31]
Adobe的自动更新存在严重的安全隐患[2009-08-31]
自动判别浏览器黑客“越狱”日趋精确[2009-08-29]