Hackerek használták ki az újabb IIS-hibát

A Panda Security szakemberei által nemrég felfedezett IIS-hibát máris hackerek használták ki. A biztonsági rés ugyanis lehetővé teszi, hogy a hackerek SQL-kódot juttassanak be azokra az érintett szervereken tárolt honlapokra, egy többlépcsős támadást végrehajtva ezáltal. Az első lépcsőben a bejuttatott SQL-kód átirányítja a fertőzött weblapok látogatóit egy központi, a hackerek által létrehozott oldalra; az ott elhelyezett kód a második lépcsőben „letapogatja” a látogatók gépének biztonsági réseit; majd a harmadik lépcsőben célzott támadásokat indít, kihasználva ezeket a réseket.
A támadásban kifejezetten veszélyes, hogy az első lépcsőben részt vevő weboldalak közül rengetegen – elsőre – egyáltalán nem tűnik fel a manipuláció.
A Panda Security azt tanácsolja a webmestereknek, hogy ellenőrizzék, érintett(ek)-e az általuk kezelt weblap(ok). Maga az ellenőrzési folyamat roppant egyszerű: amennyiben a következő sor megtalálható az oldal forráskódjában, az oldal fertőzött:
<script src=http://www.nihaorr1.com/1.js>Ebben az esetben elég az adott sort törölni, valamint értesíteni az illetékeseket.
Mivel a támadás eddig 282 ezer weboldalt érintett (és a számuk gyorsan nő), több százezer felhasználó is érintett lehet. Ilyen esetekben érdemes további ellenőrzéseknek alávetni a gépet (pl. a www.fertozottvagynem.hu oldalon ingyenesen elérhető a Panda vírusellenőrzője).

Forrás: Panda Security

Ha tetszett a cikk, kérlek oszd meg mással is:

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
2026.09.04.
GTA VI DualSense kontrollerek érkeznek – két limitált kiadást mutatott be a Sony
A Grand Theft Auto VI megjelenése önmagában is az év egyik…
DLSS 5 az RTX 40-sorozaton is – de nem teljes kontrollal
Kép: The Verge
2026.09.04.
DLSS 5 az RTX 40-sorozaton is – de nem teljes kontrollal
Az Nvidia megerősítette: a DLSS 5 nem marad RTX 50 exkluzív…
2026.09.04.
Lenovo Yoga Pro 9n és 9n 2-in-1: RTX Spark laptopok
A Lenovo az IFA 2026-on bemutatta a Yoga Pro 9n és…
NVIDIA DLSS 5 Neural Rendering teszt: teljesítmény és képminőség
Kép: HotHardware
2026.09.04.
NVIDIA DLSS 5 Neural Rendering teszt: teljesítmény és képminőség
Az NVIDIA DLSS 5 neural rendering ma vált elérhetővé RTX 50-es…
Lenovo IFA 2026: Hybrid AI az egész eszközvilágban
Kép: Lenovo StoryHub
2026.09.04.
Lenovo IFA 2026: Hybrid AI az egész eszközvilágban
A Lenovo az IFA 2026-on bemutatta teljes Hybrid AI portfólióját: Yoga,…
NVIDIA lokális AI: PAIR, RTX Spark és gyorsabb inferencia
Kép: NVIDIA Blog
2026.09.04.
NVIDIA lokális AI: PAIR, RTX Spark és gyorsabb inferencia
Az IFA 2026-on az NVIDIA bemutatta a PAIR routert, az RTX…
2026.09.04.
Lenovo IdeaPad Vibe: 7 színben, AI-val töltve
A Lenovo Innovation World 2026 rendezvényen bemutatkozott az IdeaPad Vibe sorozat…
TP-Link TX301: 5GbE PCIe kártya asztali PC-khez
Kép: Guru3D
2026.09.03.
TP-Link TX301: 5GbE PCIe kártya asztali PC-khez
A TP-Link TX301 PCIe x1 bővítőkártya 5 Gbps-os Ethernet-kapcsolatot ad asztali…