Sitios web

Después de que se publique el código, Microsoft aplicará el error Patch IIS

No se puede iniciar la aplicación - Visual Studio [Solución, todas las versiones]

No se puede iniciar la aplicación - Visual Studio [Solución, todas las versiones]
Anonim

Un día después de que un investigador de seguridad publicara un código de ataque para una falla en el software de servidor IIS de Microsoft, Microsoft dijo que planea parchar el problema.

Microsoft también lanzó un aviso de seguridad describiendo el problema y detallando soluciones técnicas que los administradores del sistema pueden implementar mientras esperan un parche. "Actualmente estamos investigando el problema … y trabajando para desarrollar una actualización de seguridad", dijo Microsoft en una nota en su sitio web. "Esta actualización se dará a conocer una vez que alcanza un nivel adecuado de calidad para una amplia distribución."

siguiente conjunto de parches de seguridad de Microsoft se debe 8 de septiembre No está claro si la compañía será capaz de desarrollar y probar su IIS (Servicios de Información de Internet) de parches a tiempo para esa actualización, sin embargo

[Más información: ¿Cómo eliminar el malware de tu PC con Windows].

el código de ataque fue publicado el lunes por Nikolaos Rangos, que dijo que no notificó el software compañía del problema antes de tiempo. El ataque de Rangos se considera que es muy fiable en IIS 5 sistemas y podría ser utilizado para ejecutar software no autorizado en el servidor.

La falla radica en el FTP (File Transfer Protocol) software utilizado por IIS, y se considera que es una crítica problema para los usuarios del antiguo producto IIS 5. Los usuarios de IIS 6 también se ven afectados, pero tienen un riesgo reducido debido a la forma en que se compiló IIS 6, dijo Microsoft en su aviso. "Esto no elimina la vulnerabilidad, pero dificulta la explotación de la vulnerabilidad".

Incluso los usuarios que están utilizando el IIS 7 más reciente o que no están ejecutando el servicio FTP no se ven afectados. para IIS 5 y 6 usuarios, hay otro factor atenuante: "Los sistemas afectados no son vulnerables a menos usuarios de FTP no son de confianza se conceden acceso de escritura de manera predeterminada, los usuarios de FTP no se conceden acceso de escritura", dijo Microsoft

Aunque nadie ha reportado. ataques del mundo real utilizando el código de Rangos, el proveedor de seguridad Symantec dijo el martes que "muchos sistemas serán vulnerables en Internet y que ocurrirán ataques en el medio silvestre".

Otra compañía de seguridad, Secunia, califica el error como "moderadamente crítico".. "

en mayo pasado, la firma de análisis web de Netcraft contaba 2,8 millones de sitios aún usando el software IIS 5, pero no está claro cuántos de ellos tendría la configuración FTP que los haría vulnerables a este ataque.