Hackerek használták ki az újabb IIS-hibát

A Panda Security szakemberei által nemrég felfedezett IIS-hibát máris hackerek használták ki. A biztonsági rés ugyanis lehetővé teszi, hogy a hackerek SQL-kódot juttassanak be azokra az érintett szervereken tárolt honlapokra, egy többlépcsős támadást végrehajtva ezáltal. Az első lépcsőben a bejuttatott SQL-kód átirányítja a fertőzött weblapok látogatóit egy központi, a hackerek által létrehozott oldalra; az ott elhelyezett kód a második lépcsőben „letapogatja” a látogatók gépének biztonsági réseit; majd a harmadik lépcsőben célzott támadásokat indít, kihasználva ezeket a réseket.
A támadásban kifejezetten veszélyes, hogy az első lépcsőben részt vevő weboldalak közül rengetegen – elsőre – egyáltalán nem tűnik fel a manipuláció.
A Panda Security azt tanácsolja a webmestereknek, hogy ellenőrizzék, érintett(ek)-e az általuk kezelt weblap(ok). Maga az ellenőrzési folyamat roppant egyszerű: amennyiben a következő sor megtalálható az oldal forráskódjában, az oldal fertőzött:
<script src=http://www.nihaorr1.com/1.js>Ebben az esetben elég az adott sort törölni, valamint értesíteni az illetékeseket.
Mivel a támadás eddig 282 ezer weboldalt érintett (és a számuk gyorsan nő), több százezer felhasználó is érintett lehet. Ilyen esetekben érdemes további ellenőrzéseknek alávetni a gépet (pl. a www.fertozottvagynem.hu oldalon ingyenesen elérhető a Panda vírusellenőrzője).

Forrás: Panda Security

Ha tetszett a cikk, kérlek oszd meg mással is:

Szerző további cikkei

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
2026.06.04.
Hogyan blokkolhatod a kéretlen hívásokat és SMS-eket Androidon és iPhone-on?
A spam hívások és kéretlen SMS-ek évek óta az okostelefon-használók egyik…
2026.06.03.
Marvel’s Wolverine: véres új előzetes és Jean Grey első bemutatkozása
A Sony legutóbbi State of Play eseményén hosszabb betekintést kaptunk a…
2026.06.03.
Nvidia RTX Spark: az AI ügynökök új korszakát hozhatja el a Windows PC-kre
Az Nvidia a Computex 2026 kiállításon hivatalosan is bemutatta az RTX…
2026.06.02.
Pacific Fusion: 440 gigawattos impulzust ért el a fúziós energia felé vezető úton
A fúziós energia fejlesztésével foglalkozó Pacific Fusion új mérföldkőhöz érkezett. A…
2026.06.02.
ASUS ExpertCenter P200 AiO: új üzleti all-in-one PC érkezik AMD Ryzen processzorral
dszer a mindennapi üzleti feladatokra optimalizált teljesítményt kínál, legyen szó dokumentumkezelésről,…
MSI Claw 8 EX AI+
2026.06.01.
MSI Claw 8 EX AI+ érkezik az új Intel Arc G3 chippel
Az MSI a Computex 2026 kiállításon leleplezte a Claw 8 EX…
2026.06.01.
Nvidia RTX Spark: új Arm-alapú chip érkezik az Apple M5 kihívójaként
Az Nvidia a Computex 2026 kiállításon hivatalosan is bemutatta RTX Spark…