Kom ihåg mig?
Home Menu

Menu


Hundratusentals webbplatser har hackats

 
Ämnesverktyg Visningsalternativ
Oläst 2008-04-28, 14:48 #1
Intets avatar
Intet Intet är inte uppkopplad
Flitig postare
 
Reg.datum: May 2004
Inlägg: 322
Intet Intet är inte uppkopplad
Flitig postare
Intets avatar
 
Reg.datum: May 2004
Inlägg: 322
http://www.idg.se/2.1085/1.158700

Vad gör man nu om man sitter på två IIS servrar som idag inte är drabbade (ta i trä) om man vill säkra upp?

Någon som sett något patch eller beskrivning hur man tätar hålet?
Intet är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-04-28, 15:12 #2
Daniel.sts avatar
Daniel.st Daniel.st är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jul 2006
Inlägg: 762
Daniel.st Daniel.st är inte uppkopplad
Mycket flitig postare
Daniel.sts avatar
 
Reg.datum: Jul 2006
Inlägg: 762
SQL injection (om det nu är så det gått till) är ingen bugg i IIS utan beror på dåligt skriven kod och kan drabba alla plattformar.
Daniel.st är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-04-28, 15:27 #3
Intets avatar
Intet Intet är inte uppkopplad
Flitig postare
 
Reg.datum: May 2004
Inlägg: 322
Intet Intet är inte uppkopplad
Flitig postare
Intets avatar
 
Reg.datum: May 2004
Inlägg: 322
Citata: "Ryan Sherstobitoff, bolagsstrateg på Panda Security, tror att hackarna utnyttjar en ännu otätad säkerhetslucka i webbservern Microsoft Internet Information Services, som finns inbyggd i flera versioner av Windows, bland annat Windows Server. "

Låter väl som IIS?
Intet är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-04-28, 15:47 #4
Erik Stenman Erik Stenman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2007
Inlägg: 2 154
Erik Stenman Erik Stenman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2007
Inlägg: 2 154
Jo. Internet information services = IIS.
Erik Stenman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-04-28, 16:44 #5
Daniel.sts avatar
Daniel.st Daniel.st är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jul 2006
Inlägg: 762
Daniel.st Daniel.st är inte uppkopplad
Mycket flitig postare
Daniel.sts avatar
 
Reg.datum: Jul 2006
Inlägg: 762
De har ändrat lite i artikeln på IDG.se nu:

Citat:
Säkerhetsföretaget Panda Security trodde ursprungligen att hacket skett genom att en säkerhetslucka i Microsofts webbserver Internet Information Services utnyttjats. Men efter en djupare analys kom Panda Security fram till att så inte var fallet. Problemet berodde istället på dåligt skriven asp-kod som möjliggjorde en sql-injektion.
http://www.idg.se/2.1085/1.158700
Daniel.st är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-04-28, 17:42 #6
Timofey Timofey är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2006
Inlägg: 2 041
Timofey Timofey är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2006
Inlägg: 2 041
Microsoft har väl betalat lite till Panda
Timofey är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-04-28, 17:58 #7
sasserdudes avatar
sasserdude sasserdude är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Feb 2008
Inlägg: 569
sasserdude sasserdude är inte uppkopplad
Mycket flitig postare
sasserdudes avatar
 
Reg.datum: Feb 2008
Inlägg: 569
Citat:
Originally posted by alltinggratis@Apr 28 2008, 17:42
Microsoft har väl betalat lite till Panda
ja några miljoner dollar så var problemet löst

skämt å sido, men det är ju faktiskt tråkigt att microsoft betalar och mutar alla.
sasserdude är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-04-28, 18:40 #8
htiawes avatar
htiawe htiawe är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Aug 2006
Inlägg: 1 511
htiawe htiawe är inte uppkopplad
Bara ett inlägg till!
htiawes avatar
 
Reg.datum: Aug 2006
Inlägg: 1 511
sasser: Har du källa för det påståendet?
htiawe är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-04-28, 21:28 #9
rhdf rhdf är inte uppkopplad
Flitig postare
 
Reg.datum: Mar 2006
Inlägg: 359
rhdf rhdf är inte uppkopplad
Flitig postare
 
Reg.datum: Mar 2006
Inlägg: 359
kan en snabb gissning vara att den gemensamma nämnaren på dessa webplatser är att de körde ett o samma kasst kodade portalsystem eller liknande
jag vet att det finns ett par väl spridda sådana och har man tittat djupare i koden där så blir man mörkrädd
rhdf är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-04-28, 21:47 #10
eliasson eliasson är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Dec 2005
Inlägg: 1 863
eliasson eliasson är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Dec 2005
Inlägg: 1 863
Citat:
Originally posted by Intet@Apr 28 2008, 14:48
Vad gör man nu om man sitter på två IIS servrar som idag inte är drabbade (ta i trä) om man vill säkra upp?
Man installerar snabbt om till ett annat operativsystem och en annan webserver.
Tyvärr, kan inte vara till hjälp här då jag senast sa till Microsoft när dom ringde mig ang. deras "partnerprogram": "Nej, jag skulle hellre låta min syrra aggera manuell webbserver genom MSN än att använda mig av Microsoft produkter till annat än arbetsdator, tyvärr."

Lycka till hur som helst.
eliasson är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 05:12.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017