back to top

Pericoloso exploit per IIS

Milw0rm, sito Web dedicato alla sicurezza informatica e all’hacking, ha recentemente pubblicato un articolo in cui è presente il codice necessario per effettuare un exploit contro un server engine IIS e prenderne il pieno controllo da una postazione remota.

A correre il rischio maggiore sarebbero i computer in cui sono installate vecchie versioni dell’Internet Information Services con serivizio per l’FTP attivato; l’exploit interessa sia la release numero 5.0 (vecchia ormai di 10 anni) che la distribuzione 6.0 ancora molto diffusa.

Pubblicitร 

IIS 6.0 è stata rilasciata insieme a due sistemi operativi installati in milioni di postazioni come Windows Server 2003 e Windows XP Professional x64 Edition, il rischio viene quindi moltiplicato alla luce del numero di computer che potrebbero essere coinvolti dall’exploit.

A questo proposito, la Casa di Redmond ha pubblicato un comunicato sul proprio sito ufficiale confermando l’esistenza di un problema causato da uno stack buffer overflow nel servizio FTP che potrebbe garantire la conquista di privilegi assoluti ad un eventuale utente malintenzionato.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.
Articolo precedente
Articolo successivo

Leggi anche...

L’iPhone 18 Air potrebbe avere due fotocamere posteriori

Dopo il debutto dell'iPhone 17 Air, apprezzato per il...

Microsoft si scusa per la confusione sui prezzi di Microsoft 365 e offre rimborsi agli utenti

Microsoft ha chiesto pubblicamente scusa ai propri utenti in...

L’App IO permette di pagare ticket, bolli e multe anche a rate con Klarna

App IO, l'applicazione che permette di accedere ai servizi...

Cybersecurity in crisi: Italia sotto assedio nel nuovo rapporto CLUSIT

Il Rapporto CLUSIT 2025 sul primo semestre dell'anno conferma...

WhatsApp: la protezione degli account diventa automatica

Gli sviluppatori di WhatsApp stanno lavorando su una nuova...

Vibe coding รจ la parola dellโ€™anno 2025 per il Collins Dictionary

Il Collins Dictionary ha incoronatoย vibe codingย come parola dellโ€™anno 2025,...
Pubblicitร