Компания Microsoft официально объявила о том, что недавно обнаруженные слабые места в серверах под управлением ее программного обеспечения могут быть использованы хакерами для проникновения на компьютеры миллионов компаний всего мира. Под угрозой атак находится 6 млн. сайтов или 21% всех ресурсов Сети.
"Дыра", о которой идет речь на этот раз, обнаружена в устанавливаемых по умолчанию компонентах IIS веб-серверов. Первой о проблеме заговорила компания eEye Digital Security, специализирующаяся на разработке продуктов для обеспечения безопасности серверов. eEye обнаружила очередную "дыру" в IIS веб-серверах, когда тестировала свой новый сканер, созданный для выявления такого рода проблем. "Уязвимыми для хакерских атак являются очень многие серверы, - заявил Марк Майффрет (Marc Maiffret), глава подразделения eEye по защите от хакеров. - Используя возможности, которые дает эта уязвимость, практически любой хакер может получить доступ к компьютерным сетям с правами системного администратора".
В заявлении Microsoft сообщается, что, используя "дыру", хакеры могут менять веб-страницы, переформатировать жесткие диски компьютеров в сети, добавлять новых пользователей в компьютерные сети компаний, красть базы данных, инсталлировать и запускать программы.
Опасности подвергаются IIS серверы под управлением Windows NT, Windows 2000 и бета-версии Windows XP.