Pericoloso exploit per IIS

Milw0rm, sito Web dedicato alla sicurezza informatica e all’hacking, ha recentemente pubblicato un articolo in cui è presente il codice necessario per effettuare un exploit contro un server engine IIS e prenderne il pieno controllo da una postazione remota.

A correre il rischio maggiore sarebbero i computer in cui sono installate vecchie versioni dell’Internet Information Services con serivizio per l’FTP attivato; l’exploit interessa sia la release numero 5.0 (vecchia ormai di 10 anni) che la distribuzione 6.0 ancora molto diffusa.

Pubblicitร 

IIS 6.0 è stata rilasciata insieme a due sistemi operativi installati in milioni di postazioni come Windows Server 2003 e Windows XP Professional x64 Edition, il rischio viene quindi moltiplicato alla luce del numero di computer che potrebbero essere coinvolti dall’exploit.

A questo proposito, la Casa di Redmond ha pubblicato un comunicato sul proprio sito ufficiale confermando l’esistenza di un problema causato da uno stack buffer overflow nel servizio FTP che potrebbe garantire la conquista di privilegi assoluti ad un eventuale utente malintenzionato.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.
Articolo precedente
Articolo successivo

Leggi anche...

Truffe online: ChatGPT e il rischio di consigli falsi per acquisti

Negli ultimi anni, l'uso dei chatbot di intelligenza artificiale...

L’AI di Google Documenti: come la dettatura vocale trasforma la scrittura

L'intelligenza artificiale sta rivoluzionando il modo in cui interagiamo...

The Social Reckoning: il nuovo film su Facebook e Zuckerberg

Il mondo del cinema si prepara a un nuovo...

OpenAI e Anthropic: la possibile riduzione dei prezzi dei servizi AI

OpenAI sta valutando una significativa riduzione dei prezzi per...

Instagram introduce “Your Algorithm”: il controllo degli utenti nel feed

Instagram ha recentemente lanciato una nuova funzionalitร  chiamata โ€œYour...

Jeff Bezos presenta Prometheus, l’AI per la progettazione industriale

Jeff Bezos, fondatore di Amazon e Blue Origin, ha...
Pubblicitร