back to top

Pericoloso exploit per IIS

Milw0rm, sito Web dedicato alla sicurezza informatica e all’hacking, ha recentemente pubblicato un articolo in cui è presente il codice necessario per effettuare un exploit contro un server engine IIS e prenderne il pieno controllo da una postazione remota.

A correre il rischio maggiore sarebbero i computer in cui sono installate vecchie versioni dell’Internet Information Services con serivizio per l’FTP attivato; l’exploit interessa sia la release numero 5.0 (vecchia ormai di 10 anni) che la distribuzione 6.0 ancora molto diffusa.

Pubblicitร 

IIS 6.0 è stata rilasciata insieme a due sistemi operativi installati in milioni di postazioni come Windows Server 2003 e Windows XP Professional x64 Edition, il rischio viene quindi moltiplicato alla luce del numero di computer che potrebbero essere coinvolti dall’exploit.

A questo proposito, la Casa di Redmond ha pubblicato un comunicato sul proprio sito ufficiale confermando l’esistenza di un problema causato da uno stack buffer overflow nel servizio FTP che potrebbe garantire la conquista di privilegi assoluti ad un eventuale utente malintenzionato.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.
Articolo precedente
Articolo successivo

Leggi anche...

Per Linus Torvalds Elon Musk non รจ in grado di gestire un’azienda tecnologica

Linus Torvalds, creatore del kernel Linux e figura di...

Google Gemini 3 Deep Think: nuovo record di performance per il ragionamento AI

Google ha rilasciato Gemini 3 Deep Think, una nuova...

Meno metaverso e piรน AI nel futuro di Meta

Meta ha programmato una revisione della propria strategia aziendale...

Amazon sfida Nvidia con i chip Trainium

Nel corso della conferenza AWS re:Invent 2025 il CEO...

Gemini (di Google) รจ la parola piรน ricercata del 2025 (su Google)

Con l'ultima edizione del suo Year in Search, Google...

OpenAI รจ in “codice rosso” a causa del successo di Gemini

A tre anni dall'allarme lanciato da Google dopo il...
Pubblicitร