Сетевед Новости Статьи Книги Файлы Вопросы и Ответы Калькулятор Подсетей Правообладателям

Войти






Забыли пароль?
Вы не зарегистрированы. Регистрация
Сетевед
Обнаружена опасная уязвимость в Microsoft IIS FTP сервере Версия для печати
Обнаружена опасная уязвимость в Microsoft IIS FTP сервереОбнаружена уязвимость в Microsoft IIS 5.0 и 6.0, которая может позволить удаленному пользователю выполнить произвольный код на уязвимой системе.

 Уязвимость существует из-за ошибки проверки границ данных в Microsoft IIS FTP сервере. Удаленный пользователь может с помощью специально сформированных FTP команд вызвать переполнение стека и выполнить произвольный код на целевой системе. Для удачной эксплуатации уязвимости злоумышленнику требуются действительные учетные данные и привилегии на запись. Неудачная попытка эксплуатации завершиться аварийным завершением работы FTP сервера.


В качестве временного решения  рекомендуется запретить доступ на запись для анонимных пользователей и запустить FTP Publishing Service от имени непривилегированного пользователя (по умолчанию, служба запускается от Local System).

 

 

 

источник     www.securitylab.ru

 
< Пред.   След. >

Кто в Сети

Сейчас на сайте:
Гостей - 26