WAŻNE
TERAZ

Kulisy odejścia Janusza Kowalskiego z PiS. W tle afera Zondacrypto

Microsoft publikuje exploit na swój serwer

Microsoft wychodząc z założenia, że hit-highlighting nie jestdziurą w bezpieczeństwie a przydatną funkcją, opublikował metodęjej wykorzystania do uzyskiwania nieautoryzowanego dostępu doplików za pomocą serwera Internet Information Services 5.x. IIS 5.0 występuje w Windows 2000 a IIS 5.1 w Windows XP. Funkcjahit-highlighting znajduje się w pliku Webhits.dll. Luka zostaławykryta 15 grudnia ubiegłego roku a opublikowana pod koniec majabr. Umożliwia ona ominięcie takich mechanizmów zabezpieczeń jakuwierzytelnianie NTLM i Basic oraz restrykcje na adres IP klienta.Pozostaje tylko ustawienie uprawnień na poziomie NTFS. Microsoft wartykule KB328832 nie podaje sposobów zabezpieczeniasię. Zaleca tylko upgrade do IIS 6.0 poprzez migrację na WindowsServer 2003. Ponadto podaje opis krok po kroku jak ominąćautoryzację w IIS 5.x za pomocą hit-highlighting. Wspominany jesttam plik null.htw. Jak podaje Swa Frantzen z SANS plik ten nie jestkonieczny aby uzyskać dostęp do chronionych dokumentów.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Nowość w Uberze. Rośnie konkurencja dla Booking
Nowość w Uberze. Rośnie konkurencja dla Booking
Nie odpędzisz się od YT Shorts. Trafi do twojego telewizora
Nie odpędzisz się od YT Shorts. Trafi do twojego telewizora
Zwrot w planach. Windows ma potrzebować mniej RAM-u
Zwrot w planach. Windows ma potrzebować mniej RAM-u
Komisja Europejska nalega. Chodzi o bezpieczeństwo najmłodszych
Komisja Europejska nalega. Chodzi o bezpieczeństwo najmłodszych
Nie musisz otwierać Photoshopa. Claude zrobi wszystko za ciebie
Nie musisz otwierać Photoshopa. Claude zrobi wszystko za ciebie
Niebezpieczny trend na TikToku. Wykorzystują do niego dzieci
Niebezpieczny trend na TikToku. Wykorzystują do niego dzieci
Aktualizacja Google Home. Sterowanie szybsze o 1,5 sekundy
Aktualizacja Google Home. Sterowanie szybsze o 1,5 sekundy
Oszustwo "na wypadek". Seniorka miała oddać 50 tys. zł
Oszustwo "na wypadek". Seniorka miała oddać 50 tys. zł
Komunikat mBanku. Dotyczy wszystkich klientów
Komunikat mBanku. Dotyczy wszystkich klientów
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
Podejrzewasz wyciek danych? Wykorzystaj mObywatela
Podejrzewasz wyciek danych? Wykorzystaj mObywatela
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE