back to top

Una falla mette a rischio IIS 6

IIS 6 sarebbe esposto a gravi rischi relativi alla sicurezza a causa di una vulnerabilità recentemente rilevata e confermata ufficialmente da Microsoft; Secunia ha classificato la falla associando ad essa un livello di criticità giudicato moderato.

La vulnerabilità sarebbe insità nella modalità in cui le estensioni WebDav di IIS gestiscono le richieste inviate tramite protocollo HTTP, attraverso di esse sarebbe infatti possibile acquisire privilegi di amministrazione grazie ai quali prendere il controllo completo di un sistema.

In pratica, un utente malintenzionato potrebbe lanciare una richiesta al Web server appositamente confezionata per aggirare la procedura necessaria per accedere a percorsi che in alternativa sarebbero accessibili soltanto ad un utente autenticato come amministrazione.

Il pericolo non è dato tanto dalla gravità della falla quanto dalla diffusione di questo tipo di Web server, in pratica tutte le installazioni di IIS 6 espongono le relative postazioni al rischio di upload non autorizzati dagli utilizzatori e i propri file all’accesso da parte di utenti malintenzionati.

Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

MongoDB 8: prestazioni e sicurezza al centro della nuova release

MongoDB, Inc. ha annunciato il rilascio ufficiale di MongoDB...

Gemini Live per tutti gli utenti Android (ma solo in Inglese)

Google ha lanciato Gemini Live, la sua piattaforma di...

Windows 11 24H2 รจ pronto per l’installazione

Microsoft ha reso disponibile l'aggiornamento Windows 11 24H2 che...

Poste Italiane: niente piรน “posta” dal 2026?

Intervenuto in occasione di un'udienza presso la Camera dei...

Elon Musk: Starlink in Italia a 10 euro al mese?

Alcuni giorni fa la Presidente del Consiglio Giorgia Meloni...

Pirateria: i nuovi obblighi per i provider VPN e DNS

Con l'emendamento approvato di recente dalle Commissioni Bilancio e...
Pubblicitร