How Bad is the SIGRed (CVE-2020-1350) Windows DNS Security Flaw?
Ang software, na na-post sa Milw0rm Web site sa Lunes, ay maaaring maging isang malaking problema para sa ilang mga webmaster, gayunpaman ang atake Lumilitaw na gumana lamang sa mas lumang bersyon ng mga produkto ng Microsoft. Hindi ito agad na malinaw kung gaano karaming mga bersyon ng mga produkto ng Microsoft ay mahina laban sa pag-atake, at hindi agad tumugon ang Microsoft sa mga kahilingan para sa higit pang impormasyon tungkol sa isyu.
Ang kapintasan ay nakasalalay sa software ng File Transfer Protocol (FTP) na ginagamit ng IIS upang ilipat ang mga malalaking file sa paligid ng Internet, kaya ang biktima ay kailangang magkaroon ng FTP na pinagana upang maging mahina sa pag-atake. Ayon sa Milw0rm post, maaaring magamit ng isang magsasalakay ang code na ito upang i-install ang hindi awtorisadong software sa server.
[Karagdagang pagbabasa: Paano alisin ang malware mula sa iyong Windows PC]
Ayon sa poster ng Milw0rm, ang code ay gumagana sa Microsoft's dekada-lumang Windows 2000 operating system, habang tumatakbo ang mas lumang IIS 5.0 server. Para sa pag-atake upang gumana, kailangan din ng hacker na lumikha ng isang direktoryo sa server, sinasabi ng mga eksperto sa seguridad.Iba pang mga bersyon ng IIS ay nasa panganib din, ayon kay Thierry Zoller, isang independiyenteng tagapagpananaliksik na nag-aral ng isyu. Gayunpaman, ang mga mas bagong bersyon ng mga operating system ng Microsoft ay may mga tampok na ginagawang mas malubhang, idinagdag niya sa pamamagitan ng instant message.
Unpatched Microsoft Flaw Leaves IE6 sa Panganib
Security vendor Symantec sabi ni isang unpatched kahinaan ng Microsoft ay nagtatanghal ng isang mas malaking panganib sa IE6 kaysa sa ibang bersyon ng browser.
Computerworld ay hindi maaaring maging lugar upang gawin ang argument na ito, tulad ng maraming mga mambabasa, walang duda, enjoy playing may bagong software. Ngunit ang iba naman ay hindi. Nagsasalita ako tungkol sa karamihan ng mundo na ang mga trabaho ay hindi kaugnay sa IT. Ang mga taong ito ay maaaring gumamit ng mga computer, kahit na kailangan ang mga ito, ngunit tinitingnan nila ito bilang isang tool upang makuha ang kanilang trabaho. Wala nang iba pa. Bilang isang tagapayo, nakita ko it
Noong nakaraang linggo, sa paggawa ng kaso para sa cloud computing, kapwa Computerworld blogger na si Mark Everett Hall ay nagsalita rin para sa mga di-techies:
Microsoft: Cyber-crooks Paggamit ng Unpatched IIS Bug
Sinabi ng Microsoft na ang mga kriminal ay nagsisimula sa pagsamantalahan ng isang hindi maayos na depekto sa software ng IIS server nito.