作者gt1724 (天野神无伊欧斯)
看板AntiVirus
标题[情报] 报导:骇客利用IIS漏洞入侵大学伺服器
时间Thu May 21 14:07:13 2009
微软的网路资讯服务(IIS)一出现安全漏洞,没多久骇客就利用漏洞发动零时攻击。
http://ppt.cc/uuYg
印第安纳州博尔州立大学(Ball State University)向The Register透露,该校执行IIS
程式的伺服器在周一遭到骇客入侵,同日微软才提醒社会大众注意这个安全弱点。
根据The Register周三报导,学生们周一存取自己的iWeb网页时,就看到系统遭到骇客
入侵的讯息。这不表示资料遭窃或被载入恶意档案,不过该校运算服务谘询部门资深管理
员Patty Lucas说,这些iWeb帐户暂时不能存取,可能要等到周四或周五才会恢复正常。
微软发言人对这件事不予置评。
根据微软发布的安全通告,骇客利用这项安全弱点,以一种特制的匿名HTTP资料查询要求
,就可能长驱直入平常需要身分认证的区域。问题出在IIS的WebDAV延伸处理HTTP查询的
方式。
根据周五上传至Full Disclosure资安电子通讯的一篇文章,这项IIS安全漏洞是在5月12日
被Nikolaos Rangos发现。(唐慧文译)
http://www.zdnet.com.tw/news/software/0,2000085678,20138391,00.htm
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.121.197.68