Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Взломано 500 000 сайтов, работающих на базе ПО Microsoft. Microsoft отрицает вину (https://forum.antichat.xyz/showthread.php?t=68664)

elimS2 28.04.2008 14:28

Взломано 500 000 сайтов, работающих на базе ПО Microsoft. Microsoft отрицает вину
 
(09:43) 28.04.2008

http://www.picamatic.com/show/2008/0...90_332x270.jpg

Корпорация Microsoft отрицает свою вину в массовом взломе сайтов, работающих под управлением Windows и SQL Server. На прошлой неделе ИТ-компании Websence и антивирусный вендор F-Secure независимо друг от друга сообщили о взломе почти 500 000 сайтов, работающих на базе ПО Microsoft. Исследователи сообщали, что среди взломанных сайтов присутствовали сайты правительственных учреждений, структур ООН и других.

По словам Уильям Сиск, менеджер Microsoft Security Response Center, в своем блоге пишет: "Наше расследование показало, что в продуктах нет новых или неизвестных уязвимостей, которые были использованы злоумышленниками. Волна массового взлома - это не результат дыр в Internet Information Services или Microsoft SQL Server".

Исследователи отметили, что во всех случаях на благо хакеров орудовал автоматический скрипт, который занимался поиском сайтов на базе Windows, отыскивал в них конкретную брешь и эксплуатировал ее. На всех взломанных сайтах алгоритм взлома был идентичен, а трояны, которые были внедрены были одними и теми же. По данным F-Secure, хакеры использовали технику так называемых SQL-инъекций, когда при помощи специально сконструированного запроса можно обойти ограничения на привилегии и внедрить в СУБД любой текст или код.

В данном случае в SQL Server внедрялся код, который обращался к удаленному файлу 1.js. В свою очередь 1.JS пытался "работать" с другими веб-приложениями на Windows-серверах.

На сегодня Microsoft уже опубликовала рекомендации по защите программного обеспечения на сайте Security Response Center.

cybersecurity.ru

Дюшо 28.04.2008 14:41

Нех кривых программеров нанимать

гейлордфакерЪ 28.04.2008 20:38

оон на виндофс софте?
уж0с ... я думаю там хоть немного умные люди присуствуют

Vorlan 28.04.2008 21:20

дык они же буржуев поддерживают, поэтому винду устанавливают

UnDRaux 28.04.2008 22:02

Майкрософт отрицает вину! Хмм... на себя врать вину никто не станет... кроме конечно Аль-Каида!

Qwazar 28.04.2008 23:11

Может просто повесили криворукость ASP программистов на Microsoft, за SQL Injection в приложениях?

iv. 29.04.2008 12:19

Более адекватный аналог новости на bugtraq.ru


Время: 15:37