back to top

Pericoloso exploit per IIS

Milw0rm, sito Web dedicato alla sicurezza informatica e all’hacking, ha recentemente pubblicato un articolo in cui è presente il codice necessario per effettuare un exploit contro un server engine IIS e prenderne il pieno controllo da una postazione remota.

A correre il rischio maggiore sarebbero i computer in cui sono installate vecchie versioni dell’Internet Information Services con serivizio per l’FTP attivato; l’exploit interessa sia la release numero 5.0 (vecchia ormai di 10 anni) che la distribuzione 6.0 ancora molto diffusa.

IIS 6.0 è stata rilasciata insieme a due sistemi operativi installati in milioni di postazioni come Windows Server 2003 e Windows XP Professional x64 Edition, il rischio viene quindi moltiplicato alla luce del numero di computer che potrebbero essere coinvolti dall’exploit.

A questo proposito, la Casa di Redmond ha pubblicato un comunicato sul proprio sito ufficiale confermando l’esistenza di un problema causato da uno stack buffer overflow nel servizio FTP che potrebbe garantire la conquista di privilegi assoluti ad un eventuale utente malintenzionato.

Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.
Articolo precedente
Articolo successivo

Leggi anche...

Windows 11 24H2 รจ pronto per l’installazione

Microsoft ha reso disponibile l'aggiornamento Windows 11 24H2 che...

Poste Italiane: niente piรน “posta” dal 2026?

Intervenuto in occasione di un'udienza presso la Camera dei...

Elon Musk: Starlink in Italia a 10 euro al mese?

Alcuni giorni fa la Presidente del Consiglio Giorgia Meloni...

Pirateria: i nuovi obblighi per i provider VPN e DNS

Con l'emendamento approvato di recente dalle Commissioni Bilancio e...

Nintendo Switch 2: rilascio a marzo 2025?

Nintendo Switch 2, nuova versione della popolare console di...

WhatsApp: quando le richieste di aiuto sono una truffa

WhatsApp permette di rimanere in comunicazione con tantissime persone...
Pubblicitร