वेबसाइटें

अप्रतिबंधित दोष माइक्रोसॉफ्ट के आईआईएस सर्वर को नीचे ले जा सकता है

DAILY CURRENT AFFAIRS | 4 JUNE 2020

DAILY CURRENT AFFAIRS | 4 JUNE 2020
Anonim

एक हैकर पोस्ट किया गया कोड जिसका उपयोग माइक्रोसॉफ्ट आईआईएस (इंटरनेट इनफॉर्मेशन सर्विसेज) सर्वर पर चलने वाली प्रणाली को लेने के लिए किया जा सकता है।

सॉफ़्टवेयर, जिसे सोमवार को मिल्व 0 आरएम वेबसाइट पर पोस्ट किया गया था, कुछ वेबमास्टरों के लिए एक बड़ी समस्या हो सकती है, हालांकि हमले ऐसा लगता है कि माइक्रोसॉफ्ट के उत्पादों के पुराने संस्करणों पर ही काम करता है। यह तुरंत स्पष्ट नहीं हुआ कि माइक्रोसॉफ्ट के उत्पादों के कितने संस्करण हमले के लिए कमजोर हैं, और माइक्रोसॉफ्ट ने इस मुद्दे पर अधिक जानकारी के लिए तत्काल अनुरोधों का जवाब नहीं दिया।

दोष आईआईएस द्वारा उपयोग किए जाने वाले फ़ाइल ट्रांसफर प्रोटोकॉल (एफ़टीपी) सॉफ्टवेयर में निहित है। इंटरनेट के चारों ओर बड़ी फाइलों को स्थानांतरित करने के लिए, इसलिए पीड़ित को हमले के प्रति संवेदनशील होने के लिए एफ़टीपी सक्षम होना होगा। Milw0rm पोस्ट के अनुसार, एक हमलावर सर्वर पर अनधिकृत सॉफ़्टवेयर स्थापित करने के लिए इस कोड का उपयोग कर सकता है।

[आगे पढ़ें: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

Milw0rm पोस्टर के अनुसार, कोड माइक्रोसॉफ्ट के काम पर काम करता है पुराने आईआईएस 5.0 सर्वर चलाते समय, दशक पुराना विंडोज 2000 ऑपरेटिंग सिस्टम। काम करने के लिए हमले के लिए, हैकर को भी सर्वर पर एक निर्देशिका बनाने में सक्षम होने की आवश्यकता होगी, सुरक्षा विशेषज्ञों का कहना है।

आईआईएस के अन्य संस्करण भी खतरे में हैं, थियरी ज़ोलर के अनुसार, एक स्वतंत्र शोधकर्ता जिसने अध्ययन किया है मुद्दा। हालांकि, माइक्रोसॉफ्ट के ऑपरेटिंग सिस्टम के नए संस्करणों में ऐसी विशेषताएं हैं जो इसे कम गंभीर बनाती हैं, उन्होंने तत्काल संदेश के माध्यम से जोड़ा।