Четверг, 21.11.2024, 19:18
Приветствую Вас Гость | RSS
Календарь новостей
«  Декабрь 2009  »
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
28293031
Вход на сайт
Друзья сайта
  • Раскрутка сайта, покупка и продажа траффика
  • Сайт 12 отдела ФТИНТа
  • People Group

    Профессиональная раскрутка сайта, заработок для веб-мастеров


    Рейтинг сайта
    Rambler's Top100
    Список каталогов
    ERA.COM.UA
    интернет портал
    NP.BY - Новый портал. Почта, чат, погода, авто, объявления, рефераты. Лучшие ссылки в Интернете Система управления сайтом SiteAdmin Каталог сайтов OpenLinks.RU Каталог сайтов TOPLINKS@UA Добавить сайт PAUTINI.RU - русскоязычные интернет сайты beTOPs.info - каталог лучших сайтов Весь интернет в одном каталоге! Бесплатный белый каталог сайтов, лучшие ресурсы интернета Весь интернет в одном каталоге! каталог ссылок 10Links.info Каталог сайтов sc.tomck.com Нашли.com - тематический каталог сайтов, поиск Каталог сайтов
    Реклама

    Главная » 2009 » Декабрь » 26 » Новые дыры в безопасности Microsoft IIS 7
    15:54
    Новые дыры в безопасности Microsoft IIS 7
    Microsoft Internet Information Services (IIS) содержит уязвимость, позволяющую дистанционно выполнять вредоносный код по мнению экспертов. Уязвимость затрагивает систему обработки имен файлов и расширений в веб-сервере, который является основным компонентом Microsoft IIS.
    Обычно веб-приложения сконфигурированы таким образом, чтобы отвергать попытки загрузки исполнимых файлов, снабженных, например, расширениями .asa, .asp, .aspx или .cer. Между тем выяснилось, что добавление к оригинальному наименованию файла доверенного расширения (через точку с запятой) позволяет обойти ограничения, заставив систему считать, что файл с именем file.aspx;.jpg содержит лишь безопасную графическую информацию. Однако обрабатываться такой файл будет как исполнимый.
    По мнению специалистов Secunia, «дыра» встречается во всех версияx IIS. С точки зрения уровня критичности уязвимость была оценена на два балла из пяти возможных, хотя наблюдатели не согласны со столь низкой оценкой.

    По декабрьским данным Netcraft, под управлением Microsoft IIS работает 21,03% веб-серверов в Интернете.

     
    По материалам The Register и Compulenta.
    Категория: Новости программного обеспечения под Windows | Просмотров: 524 | Добавил: Diskosuperstar | Теги: Netcraft, уязвимость Microsoft IIS, Microsoft IIS 7
    Всего комментариев: 0
    Добавлять комментарии могут только зарегистрированные пользователи.
    [ Регистрация | Вход ]