Hackerek használták ki az újabb IIS-hibát

A Panda Security szakemberei által nemrég felfedezett IIS-hibát máris hackerek használták ki. A biztonsági rés ugyanis lehetővé teszi, hogy a hackerek SQL-kódot juttassanak be azokra az érintett szervereken tárolt honlapokra, egy többlépcsős támadást végrehajtva ezáltal. Az első lépcsőben a bejuttatott SQL-kód átirányítja a fertőzött weblapok látogatóit egy központi, a hackerek által létrehozott oldalra; az ott elhelyezett kód a második lépcsőben „letapogatja” a látogatók gépének biztonsági réseit; majd a harmadik lépcsőben célzott támadásokat indít, kihasználva ezeket a réseket.
A támadásban kifejezetten veszélyes, hogy az első lépcsőben részt vevő weboldalak közül rengetegen – elsőre – egyáltalán nem tűnik fel a manipuláció.
A Panda Security azt tanácsolja a webmestereknek, hogy ellenőrizzék, érintett(ek)-e az általuk kezelt weblap(ok). Maga az ellenőrzési folyamat roppant egyszerű: amennyiben a következő sor megtalálható az oldal forráskódjában, az oldal fertőzött:
<script src=http://www.nihaorr1.com/1.js>Ebben az esetben elég az adott sort törölni, valamint értesíteni az illetékeseket.
Mivel a támadás eddig 282 ezer weboldalt érintett (és a számuk gyorsan nő), több százezer felhasználó is érintett lehet. Ilyen esetekben érdemes további ellenőrzéseknek alávetni a gépet (pl. a www.fertozottvagynem.hu oldalon ingyenesen elérhető a Panda vírusellenőrzője).

Forrás: Panda Security

Ha tetszett a cikk, kérlek oszd meg mással is:

Szerző további cikkei

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
2025.10.28.
Google új GPU-frissítéseket ígér a Pixel 10 tulajdonosoknak – jönnek a teljesítményjavítások
A Pixel 10 sorozat megjelenése óta több felhasználó is panaszkodott a…
2025.10.28.
Satya Nadella fizetése az egekben – de meddig bírja el a Microsoft az AI-lázat?
A Microsoft vezérigazgatója, Satya Nadella 2025-ben 96,5 millió dolláros kompenzációt kap – ez 22%-os emeléstjelent az…
2025.10.27.
Automatizálj vagy lemaradsz – miért nem működik a hagyományos Microsoft Cloud-kezelés 2025-ben
A Microsoft Cloud ökoszisztéma hatalmas lehetőségeket rejt, de aki még mindig…
Image credit: Microsoft/Halo Studios
2025.10.27.
Phil Spencer: „Szeretnénk, ha a játékainkat minden platformon játszhatnák” – az Xbox nyit a PlayStation és a Switch 2 felé
Microsoft Gaming vezérigazgatója, Phil Spencer ismét megerősítette, hogy az Xbox jövője…
2025.10.27.
ChatGPT Atlas: a böngésző, ami helyetted gondolkodik – és ez nem vicc
A legtöbben megszoktuk, hogy a böngésző csak egy ablak a világra.…
2025.10.24.
Google Wallet új trükkje: valós idejű frissítésekkel jön az Android 16 egyik legjobb funkciója
abb frissítéseket anélkül, hogy alkalmazásokat kellene váltanod. Hogyan működik a Live…
2025.10.24.
Végleg eltiltották a kémprogramgyártó NSO Groupot a WhatsApp célzásától
Egy amerikai szövetségi bíró örökre megtiltotta az izraeli NSO Groupnak, hogy bármilyen…
2025.10.23.
A hagyományos botvédelem ideje lejárt – az intelligens automatizáció korában új megközelítésre van szükség
Ahogy a vállalatok egyre gyorsabban digitalizálnak, a kiberbűnözés is lépést tart.…