Декабрь 19, 2019 Просмотры 55 просмотров

Массированная атака: 500 тыс. IIS-серверов подверглись SQL-инъекции

Новая атака, осуществляемая при помощи SQL-инъекций, направлена на 500 тыс. веб-серверов Microsoft IIS, среди которых веб-ресурсы Организации Объединенных Наций, правительства Великобритании и Департамента Национальной Безопасности США. Хотя Microsoft не виновна в атаке, она уникальна для IIS-серверов.

Автоматизированная атака используется для того, чтобы IIS-серверы Microsoft позволяли генерировать команды. Однако уязвимость является результатом плохой обработки данных на конкретных сайтах, а не ошибки Microsoft.

Иными словами, нет патча, что устранить возникшие проблемы. Проблема возникла по вине разработчиков сайтов, которые недостаточно хорошо обеспечивают безопасность обработки входных данных.

Сама же атака основана на инъекции вредоносных JavaScript-кодов в текстовых полях базы данных. После внедрения Javascript загружает внешний сценарий, который может скомпрометировать пользовательский ПК.

Большинство крупных организаций, пострадавших от массированной атаки, решили проблему сами и утверждают, что проблема возникла из-за их кода, который был исправлен. Если пользователь желает избежать данной проблемы, есть простой - использовать Firefox с NoScript.

До сих пор не было никаких данных о том, кто стоит за атаками.


Просмотры 55 просмотров

Статистика просмотров страницы:

  • за текущий месяц (Сентябрь 2026) - 3;
  • за прошлый месяц (Август 2026) - 4;
  • за последние 3 месяца (Июнь 2026 - Август 2026) - 14;
  • за последний год (Сентябрь 2025 - Август 2026) - 39;

Отзывы

Админ
Отлично!
Март 28 Админ

Статьи и обзоры Все статьи

Разбираем требования к учету, экспорту и работе с нерезидентами, которые ...
Благоустроенная территория рядом с офисом помогает сотрудникам ненадолго отвлечься от ...
В статье разберем, зачем бизнесу адаптировать контент под AI-поиск уже ...
Как выбрать офисную технику для бизнеса в Ташкенте и не ...