Microsoft исследует новую уязвимость в IIS
Специалисты Microsoft заняты исследованием уязвимости, затрагивающей работу FTP-модуля сервера Internet Information Services, экслойты для которой уже появились в сети. Уязвимость позволяет атакующему осуществить удаленное исполнение произвольного кода, утверждают секьюрити-аналитики из US-CERT, что делает уязвимость критической.
Эксплойт, который нацелен на переполнение удаленного стэка сервера FTP, появился 31 августа на сайте
"На текущий момент у нас нет информации об атаках с использованием данной уязвимости" - заявил пресс-секретарь Microsoft. "Мы предпримем необходимые шаги, чтобы сообщить пользователям, каким образом они могут защитить себя от уязвимости".
"Как только наше расследование будет завершено, мы предпримем необходимые шаги для защиты наших пользователей, будь то выпуск обновления безопасности в ходе ежемесячного цикла, внеочередное обновление или дополнительная помощь в организации защиты пользователей их собственными руками."
Источник:
Перевод: deeper2k
По теме
- Исследователи Касперского обнаружили в материнских платах Asus и Gigabyte руткит для Windows
- Вышли ежемесячные исправления безопасности продуктов Microsoft
- AV TEST: Microsoft Defender один из лучших против вирусов вымогателей
- Вышли июньские обновления безопасности продуктов Microsoft
- Windows Defender будет блокировать вредоносные драйверы
- Microsoft выпустила очередные обновления безопасности для своих продуктов
- Слух: Минцифры думает над легализацией нелицензионной Windows
- Запущено тестирование единой службы Microsoft Defender для Windows и Android
- Новые патчи безопасности: исправлено 60 уязвимостей
- Исследователи безопасности подтверждают сокращение вознаграждений от Microsoft