Újabb támadás áldozata lett a Microsoft

Kővári Ádám Kővári Ádám, 2000. november 6. 22:14
Egy héttel azután, hogy a Microsoft elismerte, illetéktelen behatolást észlelt, máris újabb eset történt. A Dimitri nevű hacker azt állítja, hogy sikerült hozzáférést szereznie a Microsoft több webszerveréhez.
A támadó egy ismert biztonsági lyukat használt a Microsoft Internet Information Server programban. Ezután hozzáfért a szerverekhez, és egy textfájlt töltött fel "Hack the Planet" címmel. Azt állítja, hogy a Microsoft letöltésoldalán módosítani tudta volna a fájlokat, és még akár trójai vírusokat is terjeszthetett volna, de ezeket nem tette.

Mindezek után Dimitri állítólag még egy titkosított fájlt is megszerzett, melyek felhasználói neveket és a hozzájuk kapcsolódó jelszavakat tartalmazta. Azt mondta, hogy vissza tudta volna fejteni a kódot, de ezt nem tette. Még egy érdekes információ: a Microsoft szerver domainjét Houstonnak hívják, és a többi webszerver is városokról lett elnevezve.

A Microsoft kifelentette, hogy legalább egy szerver veszélyben volt, és hozzáférést szereztek egy ismert biztonsági lyukon keresztül. A javító patchet még nem tették fel a szerverekre és most ellenőrzik az összeset. A redmondi óriás azt állította, hogy nem egy fontos szerverről van szó és csak a forgalom átirányítására használják.

Dimitri az Unicode bugot használta a hozzáféréshez. A Microsoft első patche augusztusban készült, és a múlt hónapban lett publikus. A hacker "iszonyatosan hanyagnak" nevezte a Microsoftot, amiért nem telepítették a patchet a szerverekre.

Kulcsszavak: bug Microsoft security

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Huszadik alkalommal adták át a Hégető Honorka-díjakat

2024. november 21. 16:58

Hosszabbít ’Az Év Honlapja’ pályázat!

2024. november 19. 09:54

Törj be a digitális élvonalba: Nevezz ’Az Év Honlapja’ pályázatra!

2024. november 14. 16:36

A virtuális valóság az egészségügyet is forradalmasíthatja

2024. november 12. 18:01