Websites

Depois que o código for lançado, a Microsoft corrigirá o bug do IIS

Conhecendo Microsoft Azure

Conhecendo Microsoft Azure
Anonim

A Microsoft também divulgou um comunicado de segurança descrevendo o problema. problema e detalhando soluções técnicas que os administradores de sistema podem implementar enquanto aguardam um patch. "Estamos atualmente investigando o problema … e trabalhando para desenvolver uma atualização de segurança", disse a Microsoft em uma nota em seu site. "Esta atualização será lançada assim que atingir um nível apropriado de qualidade para ampla distribuição."

O próximo conjunto de patches de segurança da Microsoft deve ser concluído em 8 de setembro. Não está claro se a empresa será capaz de desenvolver e testar seu IIS (

[Leitura adicional: Como remover malware do seu PC Windows]

O código de ataque foi publicado segunda-feira por Nikolaos Rangos, que disse que não notificou o software empresa da questão antes do tempo. O ataque de Rangos é considerado muito confiável nos sistemas IIS 5 e pode ser usado para executar software não autorizado no servidor.

A falha está no software FTP (File Transfer Protocol) usado pelo IIS, e é considerado um problema crítico. problema para usuários do antigo produto IIS 5. Os usuários do IIS 6 também são afetados, mas estão sob risco reduzido por causa da maneira como o IIS 6 foi compilado, disse a Microsoft em seu comunicado. "Isso não elimina a vulnerabilidade, mas dificulta a exploração da vulnerabilidade."

Usuários que usam o IIS 7 mais recente ou que não estão executando o serviço FTP não são afetados, disse a Microsoft.

Mesmo para usuários do IIS 5 e 6, há outro fator atenuante: "Os sistemas afetados não são vulneráveis, a menos que usuários FTP não confiáveis ​​recebam acesso de gravação. Por padrão, os usuários de FTP não recebem acesso de gravação", disse a Microsoft. A Symantec anunciou nesta terça-feira que "muitos sistemas estarão vulneráveis ​​em toda a Internet e que ataques in-the-wild ocorrerão".

Outra empresa de segurança, a Secunia, classifica a falha como "moderadamente crítica". Em maio do ano passado, a empresa de análise da Web Netcraft contabilizou 2,8 milhões de sites que ainda usam o software IIS 5, mas não está claro quantos deles teriam a configuração de FTP que os tornaria vulneráveis ​​a esse ataque.