2008年04月25日
50万のIISサイトが攻撃の影響を!

WebサーバソフトにはApache以外にWindows系で使用することができるIIS(Internet Information Services)が存在しますが、このIISを使用している50万のサイトがサーバ攻撃の影響を受けているという情報が入ってきました。
WindowsでWebサーバを公開している管理者はチェックした方がいいかもしれません。
その詳細は以下に。
今回確認された問題は攻撃を受けるとWebページその物は何も変わらないが、IFRAMEを使用したコードの改ざんが行われてリダイレクトされるというもの。
この攻撃はApacheでは影響を受けないでIISだけに影響を受けるということです。
更に詳しい情報は下記を参照ください。
japan.internet.com Webテクノロジー - 50万サイト以上の『IIS』サーバーがサイバー攻撃の影響下に
【追記】
('08/04/29)
その後、今回の攻撃にIISは関係ないとMSは否定しましたが、ユーザとしては関係があろうが無かろうが攻撃されないシステムを要求すると思いますが。
「SQLインジェクション攻撃とIISは無関係」とMicrosoft - ITmedia エンタープライズ
この攻撃はApacheでは影響を受けないでIISだけに影響を受けるということです。
更に詳しい情報は下記を参照ください。
japan.internet.com Webテクノロジー - 50万サイト以上の『IIS』サーバーがサイバー攻撃の影響下に
【追記】
('08/04/29)
その後、今回の攻撃にIISは関係ないとMSは否定しましたが、ユーザとしては関係があろうが無かろうが攻撃されないシステムを要求すると思いますが。
「SQLインジェクション攻撃とIISは無関係」とMicrosoft - ITmedia エンタープライズ
タグ :IIS
Category is セキュリティ.






前の記事




