İİS Server'den Tehlike Çanları !!!

Turkish Developer
03-09-2009, 16:08   |  #1  
Turkish Developer avatarı
OP Yıllanmış Üye
Teşekkür Sayısı: 0
671 mesaj
Kayıt Tarihi:Kayıt: Nis 2009

 

 '' Exploit Vulnerabilities Buqtraqt & shell ''  denince ilk akla gelen sitelerin başında olan , ve açık kodların elden ele dolaştığı, milw0rm 'da  bir Hacker tarafından paylaşılan derlenmiş Exploit   İİS (İnternet İnformation Services) hizmetini ele geçirildiği iddiası büyük yankı uyandırıyor.

 

Ağustos un son günü bir Hacker tarafından paylaşılan Exploit,  Bazı Web yöneticilerine,ve İİS  ekibine şimdiden tedirginlik meydana getirmeye yetti. Milworm & H4cky0u daki bazı  DDos derlemcisi ve  coder'lerin bir kısmı ise olaya farklı bakıyor;

 

İlgili Exploit - Microsoft ürünlerinin eski sürümlerinde çalıştığı konusunda ifadeler.

Diğer yandan; Dosya aktarım protokolu FTP uygulamlarının açık olduğu esnada belirli sürümlerde etki gösterdiği, ve yine sunuculara yetkisiz yazılım yüklemek için bu kodun son derece etkili olduğu  konusunda ifadeler'de yer alıyor.Paylaşım gerçekleştiren Hacker uygulamalarını sonuçlu başardığı belirtiliyor,fakat suskunluğunu koruyor.

Yazılımcı firma net olarak bu konuda bir açıklamada bulunmadı şu an için.

 

NOT :

2-3 yıl öncesine kadar  Milw0rm ve h4cky0u sitelerinde kısmı olarak yönetici grubu ekibinde yer aldım.

Deface - Attack Mirror sitelerinde (zone h org) Dünya sıralamasındaki ilk listeleri zorlayan  bir çok Hacker tanımak ve görüşmüşlüklerim olan biri olarak;

Bu sitelerin genel olarak ziyaretçileri ve durum değerlendirmelerini gerçekleştiren üyeleri, Bir Bilgisayar Programcısıyla eş değerde, ve seviyede olduğu kesinlikle bir doğru gerçektir.

Bu tür sitelerden faydalanan , ve açıklardan haberdar olup kapatmaya çalışan bir çok ziyaretçide bulunur;  Bunlar, Güvenlik yazılımcı firmaların analistleri, İşletim sistemi meydana getiren ekipler- Proqram Yöneticileri,Güvenlik veri tabanı oluşturanlar,Anti Coderler  ,tüm web taban Web Master'ler ve dahasının  uğrak sitelerinden bir kaçıdır.Bu tür alanların en tehlikeli ziyaretçileride , Dünyanın hemen hemen tüm ülkelerinde küçük ve büyük özelliklere sahip olan   Hacker'ların uğrak kapısı olmasıdır.

Bu tür alanlarda yayımlanacak bir açık,ve bir günde kapatılmayan açığın değerlendirilmesi durumunda etkisini düşünmek hiç tahmini zor olmasa gerek.

 

 
TURKİSH DEVELOPER
 
 

Turkish Developer
03-09-2009, 21:15   |  #2  
Turkish Developer avatarı
OP Yıllanmış Üye
Teşekkür Sayısı: 0
671 mesaj
Kayıt Tarihi:Kayıt: Nis 2009

Microsoft ( MSRC Engineering & MSEC Science ) potansiyel çözüm stratejisinde bulundu.
'' IIS 7.0  - Windows Vista  - Windows Service 2008 bu açıklardan etkilenmiyor ''
 
İİS Güvenlik açığından etkilenen sürümler;
 
IIS 5.0 for Windows 2000
 IIS 5.1 for Windows XP 
 IIS 6.0 for Windows Server 2003
 
Kullanılmayan ve donuk İİS yönetimine ilişkilendirilmiş FTP protokolleri kapatılması gerekiyor.
 
'' Güvenlik açığı, Risk yapılandırmaları,Sunucu güvenliği, Saldırı saptama uygulamaları '' gibi konular için BURAYI ziyaret edebilrisiniz.