21 mayo, 2009

Aviso de seguridad de Microsoft

Microsoft ha publicado un aviso de seguridad para alertar sobre una vulnerabilidad en Internet Information Services que permitiría a un atacante obtener acceso a ubicciones que deberían requerir autenticación. Como es usual afirman no tener constancia de que se esté explotando esta vulnerabilidad.

En Unaaldía comentan el problema comparándolo con otras vulnerabilidades "históricas" de IIS.

Etiquetas: ,

03 junio, 2008

Infección masiva por inyección de SQL

INTECO informa de masivas infecciones de páginas web por inyección de SQL en páginas asp incorrectamente programadas en servidores IIS.

No se trata por tanto de explotación de vulnerabilidades en los servidores sino de errores de programación.

Etiquetas: , ,

25 abril, 2008

Nuevo ataque masivo

Recibo una nota de Panda alertando de un ataque masivo a sitios web, hablan de 282.000 sitios, en los que vulnerabilidades en Internet Information Server habrían posibilitado inyecciones de SQL. No aclaran si el origen es el aviso de seguridad de Microsoft que ya reseñé, pero bien podría ser así.

En cambio, animan a visitar el blog de Pandalabs, donde un par de entradas con el título IFRAMES Attack proporcionan más detalles.

Etiquetas: ,

22 abril, 2008

Aviso de seguridad de Microsoft

El pasado jueves Microsoft emitió un aviso de seguridad debido a una vulnerabilidad que podría provocar una escalada de privilegios en Windows. Sin embargo, tal como comentan en VSAntivirus, parecería que su preocupación se centra más en los posibles efectos sobre servidores web que sobre el propio Windows, las sugerencias para mitigar el problema se centran en Internet Information Server.

Etiquetas: , ,