نمایش نتایج: از شماره 1 تا 6 , از مجموع 6

موضوع: مشکل امنیتی خطرتاک و حیاتی در iis

  1. #1
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    Post مشکل امنیتی خطرتاک و حیاتی در iis

    باسلام
    آسیب پذیری مربوط به حدود ۴ -۵ روز گذشته است . ولی متاسفانه ما همیشه با کمبود وقت مواجه هستیم. بعد از بروز رسانی همه سرور ها که امروز به اتمام رسیده است . گغتیم این موضوع را اطلاع رسانی کنیم.

    ‫‫‫‫آسیب‌پذیری بحرانی IIS در سرورهای ویندوزی



    مشکل امنیتی جدیدی در وب سرور های تمامی نسخه های ویندوز شناسایی شده است که به نفوذگران اجازه می دهد از راه دور کدهای مخرب خود را در سرور اجرا کنند.

    این آسیب پذیری به خاطر عدم اعتبارسنجی مقادیر ارسالی در header به فایل HTTP.sys ایجاد شده است . و برای سو استفاده از این آسیب پذیری تاکنون کد مخربی جهت انجام حملات DOS منتشر شده است و در شبکه های زیر زمینی هکرها نیز کدهای مخربی جهت اجرا دستورات از راه دور در سرور های ویندوزی وجود دارد که تاکنون این کد ها منتشر نشده است. و ممکن است طی روزهای آینده کدهای مخربی برای سو استفاده از این آسیب پذیری منتشر شود.
    کدهایی که در حال حاضر برای این آسیب پذیری منتشر شده است به شرح ذیل می باشد.
    http://www.exploit-db.com/exploits/36773/
    http://www.exploit-db.com/exploits/36776/
    که لینک اول در مورد چک کردن آسیب پذیر بودن وب سرور منتشر شده است و لینک دوم نیز برای سو استفاده از این آسیب پذیری برای حملات DOS می باشد.
    ​در صورتی که می خواهید متوجه شوید که آیا وب سرور شما آسیب پذیر است یا خیر می توانید از طریق لینک زیر این موضوع را بررسی نمایید

    https://lab.xpaw.me/MS15-034/
    patch
    ویا می توانید آسیب پذیر بودن سرور ویندوزی خود را توسط یک سیستم عامل لینوکسی با دستور زیر بررسی نمایید.

    جهت حل مشکل سریعا نسبت به بروز رسانی سیستم عامل خود اقدام نمایید.


    curl -v SERVER_IP -H “Host: anything” -H “Range: bytes=0-18446744073709551615″

    که در قسمت SERVER_IP آدرس آی پی سرور را وارد نمایید.

    در صورتی که در پاسخ عبارتی مانند عکس زیر مشاهده نموده اید . نشان دهنده این است که وب سرور شما patch نشده است .
    JPnUKF7
    در صورتی که می خواهید این مشکل امنیتی توسط کارشناسان امنیت سکیورهاست انجام شود یک تیکت به بخش امنیت سکیورهاست ارسال نمایید.

    اطلاغات بیشتر :
    http://blog.securehost.ir/critical-i...erability-rce/
    باتشکر
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  2. تعداد تشکر ها ازsecure_host به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو دائم jahromweb آواتار ها
    تاریخ عضویت
    Aug 2012
    محل سکونت
    Jahrom <-> Tabriz
    نوشته ها
    1,310
    تشکر تشکر کرده 
    1,817
    تشکر تشکر شده 
    1,727
    تشکر شده در
    1,204 پست

    پیش فرض پاسخ : مشکل امنیتی خطرتاک و حیاتی در iis

    باسلام
    ببخشید جناب این سرور مشکل دارد؟
    <لینک به دلیل امنیتی حذف شد>
    ویرایش توسط jahromweb : April 20th, 2015 در ساعت 10:17
    ParsConfig:Managed Servers,CacheServer,Server Administration
    IRDirectAdmin:Hosting Solutions
    M.Tamadon:09172593746


  5. تعداد تشکر ها از jahromweb به دلیل پست مفید


  6. #3
    عضو انجمن hamid.soltani92 آواتار ها
    تاریخ عضویت
    Sep 2009
    نوشته ها
    930
    تشکر تشکر کرده 
    1,059
    تشکر تشکر شده 
    4,464
    تشکر شده در
    1,721 پست

    پیش فرض پاسخ : مشکل امنیتی خطرتاک و حیاتی در iis

    سلام.
    متاسفانه بعد از گذشت چندروز هنوز چند سایت دولتی مانند وزارت نفت و ... آسیب‌پذیر هستند.
    بله جناب تمدن،سروری که دادید گویا آسیب‌پذیر هست.

  7. تعداد تشکر ها ازhamid.soltani92 به دلیل پست مفید


  8. #4
    عضو دائم jahromweb آواتار ها
    تاریخ عضویت
    Aug 2012
    محل سکونت
    Jahrom <-> Tabriz
    نوشته ها
    1,310
    تشکر تشکر کرده 
    1,817
    تشکر تشکر شده 
    1,727
    تشکر شده در
    1,204 پست

    پیش فرض پاسخ : مشکل امنیتی خطرتاک و حیاتی در iis

    نقل قول نوشته اصلی توسط hamid.soltani92 نمایش پست ها
    سلام.
    متاسفانه بعد از گذشت چندروز هنوز چند سایت دولتی مانند وزارت نفت و ... آسیب‌پذیر هستند.
    بله جناب تمدن،سروری که دادید گویا آسیب‌پذیر هست.
    سلام
    جناب سلطانی یک سایت اداری روی این سرور هست متعلق به یکی از دوستان.
    سرور یکی از هاستینگ های بزرگ هست که ادعای شدیدی در امنیت و ... دارند و گفته میشود که با چند تیم امنیتی همکاری دارند و ...
    فعلا که وضع این است
    باتشکر
    ParsConfig:Managed Servers,CacheServer,Server Administration
    IRDirectAdmin:Hosting Solutions
    M.Tamadon:09172593746


  9. تعداد تشکر ها ازjahromweb به دلیل پست مفید


  10. #5
    عضو انجمن GOD آواتار ها
    تاریخ عضویت
    Dec 2009
    نوشته ها
    581
    تشکر تشکر کرده 
    317
    تشکر تشکر شده 
    1,300
    تشکر شده در
    543 پست

    پیش فرض پاسخ : مشکل امنیتی خطرتاک و حیاتی در iis

    نقل قول نوشته اصلی توسط jahromweb نمایش پست ها
    سلام
    جناب سلطانی یک سایت اداری روی این سرور هست متعلق به یکی از دوستان.
    سرور یکی از هاستینگ های بزرگ هست که ادعای شدیدی در امنیت و ... دارند و گفته میشود که با چند تیم امنیتی همکاری دارند و ...
    فعلا که وضع این است
    باتشکر
    بحث رو از موضوع اصلی خارج نکنید
    دنیا که به کار ناکسان راضی شد گوساله بمرد و کره خر قاضی شد

  11. تعداد تشکر ها ازGOD به دلیل پست مفید


  12. #6
    عضو انجمن pakradm آواتار ها
    تاریخ عضویت
    Jun 2010
    نوشته ها
    238
    تشکر تشکر کرده 
    310
    تشکر تشکر شده 
    306
    تشکر شده در
    211 پست

    پیش فرض پاسخ : مشکل امنیتی خطرتاک و حیاتی در iis

    شرکت Microsoft نیز بسته های بروزرسانی را برای این مشکل ارائه نموده است(KB3042553)

    لینک دانلود برای Windows Server 2008 R2 SP1
    https://www.microsoft.com/en-us/down....aspx?id=46480

    لینک دانلود برای Windows Server 2012 R2
    https://www.microsoft.com/en-us/down....aspx?id=46500

  13. تعداد تشکر ها از pakradm به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: March 5th, 2015, 22:33
  2. پاسخ ها: 0
    آخرين نوشته: July 20th, 2014, 14:04
  3. پاسخ ها: 0
    آخرين نوشته: October 7th, 2013, 20:31
  4. پاسخ ها: 20
    آخرين نوشته: February 10th, 2012, 12:57

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •