back to top

Una falla mette a rischio IIS 6

IIS 6 sarebbe esposto a gravi rischi relativi alla sicurezza a causa di una vulnerabilità recentemente rilevata e confermata ufficialmente da Microsoft; Secunia ha classificato la falla associando ad essa un livello di criticità giudicato moderato.

La vulnerabilità sarebbe insità nella modalità in cui le estensioni WebDav di IIS gestiscono le richieste inviate tramite protocollo HTTP, attraverso di esse sarebbe infatti possibile acquisire privilegi di amministrazione grazie ai quali prendere il controllo completo di un sistema.

Pubblicitร 

In pratica, un utente malintenzionato potrebbe lanciare una richiesta al Web server appositamente confezionata per aggirare la procedura necessaria per accedere a percorsi che in alternativa sarebbero accessibili soltanto ad un utente autenticato come amministrazione.

Il pericolo non è dato tanto dalla gravità della falla quanto dalla diffusione di questo tipo di Web server, in pratica tutte le installazioni di IIS 6 espongono le relative postazioni al rischio di upload non autorizzati dagli utilizzatori e i propri file all’accesso da parte di utenti malintenzionati.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

L’iPhone 18 Air potrebbe avere due fotocamere posteriori

Dopo il debutto dell'iPhone 17 Air, apprezzato per il...

Microsoft si scusa per la confusione sui prezzi di Microsoft 365 e offre rimborsi agli utenti

Microsoft ha chiesto pubblicamente scusa ai propri utenti in...

L’App IO permette di pagare ticket, bolli e multe anche a rate con Klarna

App IO, l'applicazione che permette di accedere ai servizi...

Cybersecurity in crisi: Italia sotto assedio nel nuovo rapporto CLUSIT

Il Rapporto CLUSIT 2025 sul primo semestre dell'anno conferma...

WhatsApp: la protezione degli account diventa automatica

Gli sviluppatori di WhatsApp stanno lavorando su una nuova...

Vibe coding รจ la parola dellโ€™anno 2025 per il Collins Dictionary

Il Collins Dictionary ha incoronatoย vibe codingย come parola dellโ€™anno 2025,...
Pubblicitร