Hackerek használták ki az újabb IIS-hibát

A Panda Security szakemberei által nemrég felfedezett IIS-hibát máris hackerek használták ki. A biztonsági rés ugyanis lehetővé teszi, hogy a hackerek SQL-kódot juttassanak be azokra az érintett szervereken tárolt honlapokra, egy többlépcsős támadást végrehajtva ezáltal. Az első lépcsőben a bejuttatott SQL-kód átirányítja a fertőzött weblapok látogatóit egy központi, a hackerek által létrehozott oldalra; az ott elhelyezett kód a második lépcsőben „letapogatja” a látogatók gépének biztonsági réseit; majd a harmadik lépcsőben célzott támadásokat indít, kihasználva ezeket a réseket.
A támadásban kifejezetten veszélyes, hogy az első lépcsőben részt vevő weboldalak közül rengetegen – elsőre – egyáltalán nem tűnik fel a manipuláció.
A Panda Security azt tanácsolja a webmestereknek, hogy ellenőrizzék, érintett(ek)-e az általuk kezelt weblap(ok). Maga az ellenőrzési folyamat roppant egyszerű: amennyiben a következő sor megtalálható az oldal forráskódjában, az oldal fertőzött:
<script src=http://www.nihaorr1.com/1.js>Ebben az esetben elég az adott sort törölni, valamint értesíteni az illetékeseket.
Mivel a támadás eddig 282 ezer weboldalt érintett (és a számuk gyorsan nő), több százezer felhasználó is érintett lehet. Ilyen esetekben érdemes további ellenőrzéseknek alávetni a gépet (pl. a www.fertozottvagynem.hu oldalon ingyenesen elérhető a Panda vírusellenőrzője).

Forrás: Panda Security

Ha tetszett a cikk, kérlek oszd meg mással is:

Szerző további cikkei

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
2026.07.21.
Xpeng L03: a kínai gyártó szerint közel a Tesla Model Y trónfosztása
A kínai Xpeng szerint már nincs messze attól, hogy olyan elektromos…
2026.07.21.
Neros Archer drón: félmilliárd dolláros amerikai hadsereg-megrendelést nyert a startup
Az amerikai hadsereg akár 500 millió dollár értékű keretszerződést kötött a…
2026.07.20.
ARCTIC megújította az MX-4 hővezető paszta csomagolását
Az ARCTIC frissítette az egyik legismertebb hővezető pasztája, az MX-4 megjelenését.…
2026.07.20.
Samsung Display: megérkeztek a True Black 1400 minősítésű tandem OLED kijelzők laptopokhoz
A Samsung Display megkezdte a VESA DisplayHDR True Black 1400 szabványnak…
2026.07.17.
Skullcandy Crusher 720: THX Spatial Audio és 65 órás üzemidő az új fejhallgatóban
A Skullcandy bemutatta legújabb vezeték nélküli fejhallgatóját, a Crusher 720 modellt, amely a…
2026.07.17.
Onimusha: Way of the Sword demóval és új játékokkal bővült a GeForce NOW
Az NVIDIA újabb nagy megjelenéssel bővíti felhőalapú játékszolgáltatását: az Onimusha: Way of…
2026.07.16.
McIntosh MX124: csúcskategóriás AV processzor érkezett 13.4 csatornás Dolby Atmos támogatással
A McIntosh bemutatta új referencia kategóriás AV processzorát, az MX124-et, amely…
Thermal Grizzly DeltaMate
2026.07.16.
Thermal Grizzly DeltaMate: új gyorscsatlakozók és leeresztőszelep érkezett vízhűtéses PC-khez
A Thermal Grizzly tovább bővíti DeltaMate termékcsaládját, amely ezúttal új gyorscsatlakozókkal…