Trang chủ
  Giới thiệu
  Sản phẩm
  Dịch vụ
  Giải pháp
  Đào tạo
  Cẩm nang
  Tin tức
  Tin tức nổi bật
  Virus, Spyware, Adware
  Thông tin an ninh mạng
  Đối tác
  Khách hàng
  Diễn đàn
  Liên hệ

LIÊN HỆ KỸ THUẬT
tt911_dongnai
Phản Hồi Trực Tuyến
longbinh_911
Hỗ Trợ Trực Tuyến 002
luukhiem07
Hỗ Trợ Trực Tuyến 003
bkis_911
Hỗ Trợ Trực Tuyến 004

Tư Vấn Sản Phẩm
Bkav_911
Giải Pháp eScan
sale_escan_911
Giải Pháp Kaspersky
luukhiem07
Giải Pháp CMC
thuylinh678911
Hợp Đồng Bảo Trì
luukhiem07
 
 Tin tức

Mức cảnh báo: Nguy hiểm. Lỗ hổng 0-day của Microsoft IIS
29/12/2009

Ngày 23/12/2009, một lỗ hổng zero-day trong phần mềm web server Microsoft IIS đã được công bố: IIS cho phép thực thi mọi tệp tin với phần mở rộng bất kỳ như một trang web ASP hoặc các định dạng tệp tin thực thi khác. Điều đó có nghĩa là các website sử dụng Microsoft IIS có thể bị nguy hiểm.

 

Hacker có thể khai thác lỗ hổng này bằng cách lợi dụng kẽ hở trong quá trình upload các tệp tin lên máy chủ. Cụ thể, nhiều trình upload bảo vệ hệ thống bằng cách coi phần cuối của tên tệp tin là phần mở rộng và kiểm tra phần mở rộng này. Để vượt qua cơ chế bảo vệ trên, hacker có thể chèn thêm một dấu chấm phẩy (;) hoặc dấu hai chấm (:) cùng với phần mở rộng mới vào sau tên các tệp tin thực thi “.asp”, “.cer”, “.asa”… Chẳng hạn, tệp tin “backdoor.asp;.jpg” có thể được thực thi như một tệp tin .asp trên máy chủ.

 

Lỗ hổng này có trong các phiên bản 6.0 trở về trước của phần mềm Microsoft IIS và gây ảnh hưởng tới nhiều ứng dụng web bởi phần lớn các trình upload có thể bị vượt qua bởi lỗ hổng trên.

Hiện tại lỗ hổng chưa được vá.




Bản in

.:: Các tin khác:

  » Cách diệt W32.SillyFDC.BDH (26/12/2009)
  » Cách diệt W32.Noobert (26/12/2009)
  » Danh sách 114 chương trình diệt vi rút giả mạo (26/12/2009)
  » Phối hợp tổ chức hội thảo giữa 911 Đồng Nai và Tập Đoàn MISA (25/12/2009)
  » Mức cảnh báo: Nguy hiểm. Lỗ hổng 0-day của Adobe (25/12/2009)
  » Cách diệt SysDefence ( Biến thể mới) (23/12/2009)
  » Bản vá các lỗ hổng của Microsoft tháng 12/2009 (23/12/2009)
  » Sâu Koobface bùng nổ mùa Giáng sinh (05/12/2009)
  » Cách diệt Adware.Zwunzi (03/12/2009)
  » Cách diệt W32.SillyFDC.BBX (03/12/2009)


TIN TỨC - SỰ KIỆN
Lỗi Windows nguy hiểm bị khai thác tràn lanLỗi Windows nguy hiểm bị khai thác tràn lan

Lỗ hổng nghiêm trọng trong phần mềm vBulletin 3.8.6Lỗ hổng nghiêm trọng trong phần mềm vBulletin 3.8.6

Việt Nam nằm trong Top 15 quốc gia phát tán mã độcViệt Nam nằm trong Top 15 quốc gia phát tán mã độc

QUẢNG CÁO
   
Design by Dos.vn