Mã tấn công để khai thác lỗ hổng đầu tiên đã được công khai trên mạng hôm 31/8.
Các máy chủ sử dụng IIS cũng có nguy cơ bị tấn công từ chối dịch vụ (DoS), nhờ vào một đoạn mã thứ hai, đăng trên trang web Milw0rm hôm 3/9.
Mã mới này có thể bị sử dụng để khởi động các cuộc tấn công từ chối dịch vụ vào những máy chủ sử dụng các phiên bản ISS 5.0, 6.0, 7.0, và nhiễm vào các máy tính sử dụng IIS trên Windows XP và Windows Sever 2003, Microsoft thông báo.
Tuy nhiên, Microsoft trấn an, để thực hiện việc tấn công, máy chủ đích phải chạy dịch vụ FTP, đồng thời những kẻ tấn công phải có khả năng đọc được một số file hệ thống.
Microsoft phát đi cập nhật tư vấn về lỗ hổng cuối ngày 3/9, nói rằng họ đang bắt đầu thấy “con số hạn chế các cuộc tấn công có sử dụng đoạn mã khai thác này”.
Điều này có nghĩa là chỉ một số rất ít các cuộc tấn công đã được phát hiện. Một số nhà cung cấp dịch vụ bảo mật khác, hôm 5/9, cho biết họ không thấy dấu hiệu lỗ hổng bảo mật IIS đã được sử dụng.
Microsoft sẽ phát hành bản cập nhật bảo mật tháng 9 vào ngày 8/9 tới đây, nhưng không chắc sẽ kèm theo bản vá lỗ hổng trên, vì có thể cần thêm thời gian để kiểm tra và thiết kế bản vá.
Ở Việt Nam, hôm 4/9, Bkis phát đi khuyến cáo liên quan đến lỗ hổng bảo mật trên.
“Một số lượng lớn các máy chủ Web ở Việt Nam sử dụng web server IIS của Microsoft, do đó lỗ hổng này có thể ảnh hưởng tới hệ thống mạng của các cơ quan, doanh nghiệp tại Việt Nam”, khuyến cáo có đoạn.
Theo Bkis, tất cả các quản trị mạng của các cơ quan, doanh nghiệp nên thực hiện ngay các biện pháp khắc phục tạm thời trước khi nhà sản xuất đưa ra bản vá chính thức, cụ thể như sau:
- Kiểm tra phiên bản FTP có thể bị ảnh hưởng tới lỗ hổng này tại Website của Microsoft: http://www.microsoft.com/technet/security/advisory/975191.mspx
- Tạm thời tắt dịch vụ FTP của Microsoft nếu phiên bản nằm trong danh sách nói trên, tạm thời sử dụng dịch vụ FTP khác để thay thế.
- Thường xuyên theo dõi và cập nhật ngay khi Microsoft phát hành bản vá cho lỗ hổng này.
Dịch vụ FTP của IIS hỗ trợ câu lệnh NLST [remote-directory] cho phép liệt kê các file có trong thư mục [remote-directory] trên máy chủ, theo giao thức FTP. Tuy nhiên, với một đường dẫn [remote-directory] đặc biệt và dài “quá khổ”, IIS đã xử lý không tốt dẫn đến lỗi tràn bộ đệm cho phép chuyển điều khiển đến mã độc. Lợi dụng lỗ hổng này, hacker có thể dễ dàng tấn công chiếm quyền điều khiển các máy chủ web IIS có hỗ trợ FTP. Bằng cách kết nối, đăng nhập và gửi lệnh NLST chứa mã độc tới dịch vụ FTP, hacker có thể kiểm soát toàn bộ máy chủ. Lỗ hổng này sẽ đặc biệt nghiêm trọng nếu IIS cho phép các kết nối mà không cần quyền xác thực (anonymous). |
Theo Dantri.
- 10/09/2009 00:01 - Lại “nóng” vụ Google số hóa sách
- 09/09/2009 23:54 - Những nét tương đồng giữa Snow Leopard và Windows 7
- 09/09/2009 23:47 - Những tiện ích giúp hoàn thiện kỹ năng viết tiếng Anh
- 08/09/2009 02:05 - Teen kiếm hàng ngàn USD từ YouTube
- 08/09/2009 02:03 - Chrome Plus - Giúp Chrome trở nên hoàn thiện hơn
- 06/09/2009 00:33 - “Báu vật” Trung Quốc Kai-Fu Lee bỏ rơi Google
- 05/09/2009 02:06 - Qi Lu - “Khẩu thần công” của Microsoft chống lại Google
- 05/09/2009 02:03 - Symantec thất thế sau bài test bảo mật của Virus Bulletin
- 05/09/2009 01:55 - Opera 10 chính thức ra mắt
- 04/09/2009 03:20 - Mua bạn bè trên Facebook












