Retroceder   Foros del Web > Administración de sitios web > Servidores Web > IIS

Respuesta
 
Herramientas Desplegado
Antiguo 02-jul-2004, 01:35   #1 (permalink)
rrufo está en el buen camino
 
Fecha de Ingreso: noviembre-2002
Mensajes: 1.339
IIS 5.0 y Windows 2000 infectados con el troyano Scob / T

Sacado de www.alerta-antivirus.es

voy a investigar mejor el tema.


Desde el día 24 de Junio se han detectado sitios web de cierta relevancia basados en IIS 5.0 (servidor web de Microsoft) y Windows 2000 infectados con el troyano Scob / Toofer / Ject (alta en el CATA el día 26/06).

Los servidores infectados añadían a las páginas solicitadas un código JavaScript malicioso. Este código explota una vulnerabilidad de Internet Explorer para la que todavía no hay ningún parche disponible, y que fuerza al navegador a descargar y ejecutar un fichero de un sitio web. Se han difundido así puertas traseras como Webber.P, que puede usarse para remitir spam.

Vulnerabilidad y explotación disponible.

Esta vulnerabilidad afecta a cualquier instalación de Internet Explorer por defecto (excepto los usuarios que tengan instalado la versión preliminar del Service Pack 2 de Windows XP, sólo disponible en inglés) y permite ejecutar cualquier programa en el ordenador del usuario (con los mismos privilegios de la cuenta del usuario actual), simplemente visualizando una página o siguiendo un enlace. Además, el código para explotar la vulnerabilidad es fácil de encontrar en Internet.

Recomendaciones:

La única solución que de momento da Microsoft es establecer el nivel de seguridad de Internet Explorer en "Alto". Esto desactiva la ejecución de subprogramas ActiveX y JavaScript, lo que puede producir pérdida de funcionalidad o impedir el acceso en numerosos sitios web.

Otra posibilidad es utilizar otro navegador diferente a Internet Explorer, por ejemplo Mozilla (sitios en español en MozillaES y Mozilla Europe) u Opera, al menos hasta que aparezca un parche para la vulnerabilidad.

Más información en:

Microsoft: Lo que debería saber sobre Download_Ject
Hispasec: Ataque a usuarios de Internet Explorer a través de servidores IIS comprometidos
US-CERT: Cross-Domain Redirect Vulnerability in Internet Explorer
Sans - Internet Storm Center: Compromised Web Sites Infect Web Surfers
rrufo está desconectado   Responder Citando
Respuesta

No hay votos aún.


Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

BB code is Activado
Caritas están Activado
[IMG] está Activado
Código HTML está Desactivado


La Zona horaria es GMT -6. Ahora son las 04:00.


Message Board Statistics

LinkBacks Enabled by vBSEO 3.1.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93