Pericoloso exploit per IIS

Milw0rm, sito Web dedicato alla sicurezza informatica e all’hacking, ha recentemente pubblicato un articolo in cui è presente il codice necessario per effettuare un exploit contro un server engine IIS e prenderne il pieno controllo da una postazione remota.

A correre il rischio maggiore sarebbero i computer in cui sono installate vecchie versioni dell’Internet Information Services con serivizio per l’FTP attivato; l’exploit interessa sia la release numero 5.0 (vecchia ormai di 10 anni) che la distribuzione 6.0 ancora molto diffusa.

Pubblicitร 

IIS 6.0 è stata rilasciata insieme a due sistemi operativi installati in milioni di postazioni come Windows Server 2003 e Windows XP Professional x64 Edition, il rischio viene quindi moltiplicato alla luce del numero di computer che potrebbero essere coinvolti dall’exploit.

A questo proposito, la Casa di Redmond ha pubblicato un comunicato sul proprio sito ufficiale confermando l’esistenza di un problema causato da uno stack buffer overflow nel servizio FTP che potrebbe garantire la conquista di privilegi assoluti ad un eventuale utente malintenzionato.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.
Articolo precedente
Articolo successivo

Leggi anche...

I siti web perdono traffico: l’impatto dell’IA di Google e ChatGPT

Negli ultimi anni, il panorama del traffico web ha...

Meta potenzia l’uso dell’AI per supporto e moderazione su Facebook e Instagram

Negli ultimi anni, l'intelligenza artificiale (AI) ha assunto un...

L’Italia al 18ยฐ posto in Ue per adozione dell’intelligenza artificiale

L'Italia si colloca al 18ยฐ posto nell'Unione Europea per...

Adobe Firefly presenta Custom Models per addestrare l’AI sul proprio stile visivo

Adobe ha recentemente introdotto i Custom Models di Firefly,...

Nuovo malware Perseus per Android: hacker colpiscono con app fasulle

Un nuovo allerta per la sicurezza informatica riguarda il...
Pubblicitร