Декабрь 19, 2019 Просмотры 26 просмотров

Массированная атака: 500 тыс. IIS-серверов подверглись SQL-инъекции

Новая атака, осуществляемая при помощи SQL-инъекций, направлена на 500 тыс. веб-серверов Microsoft IIS, среди которых веб-ресурсы Организации Объединенных Наций, правительства Великобритании и Департамента Национальной Безопасности США. Хотя Microsoft не виновна в атаке, она уникальна для IIS-серверов.

Автоматизированная атака используется для того, чтобы IIS-серверы Microsoft позволяли генерировать команды. Однако уязвимость является результатом плохой обработки данных на конкретных сайтах, а не ошибки Microsoft.

Иными словами, нет патча, что устранить возникшие проблемы. Проблема возникла по вине разработчиков сайтов, которые недостаточно хорошо обеспечивают безопасность обработки входных данных.

Сама же атака основана на инъекции вредоносных JavaScript-кодов в текстовых полях базы данных. После внедрения Javascript загружает внешний сценарий, который может скомпрометировать пользовательский ПК.

Большинство крупных организаций, пострадавших от массированной атаки, решили проблему сами и утверждают, что проблема возникла из-за их кода, который был исправлен. Если пользователь желает избежать данной проблемы, есть простой - использовать Firefox с NoScript.

До сих пор не было никаких данных о том, кто стоит за атаками.


Просмотры 26 просмотров

Статистика просмотров страницы:

  • за текущий месяц (Апрель 2026) - 1;
  • за прошлый месяц (Март 2026) - 5;
  • за последние 3 месяца (Январь 2026 - Март 2026) - 8;
  • за последний год (Апрель 2025 - Март 2026) - 12;

Отзывы

Админ
Отлично!
Март 28 Админ

Статьи и обзоры Все статьи

Как выбрать офисную технику для бизнеса в Ташкенте и не ...
Подборка лучших бесплатных видеоуроков по программированию для детей и подростков.
Теперь пользователи получают максимум технологий без переплат, что делает апгрейд ...
В статье разбираем, от чего зависит скорость зарядки смартфонов и ...