Microsoft kieltää syyllisyyden palvelinepidemiaan

Kuva: j1
Microsoft kieltää olevansa syyllinen viime viikkoina käynnissä olleeseen web-palvelinhyökkäysten sumaan.
Bill Sisk yhtiön tietoturvaosastolta kirjoitti perjantaina Microsoftin tietoturvablogissa, etteivät hyökkäykset johdu uusista tai tuntemattomista haavoittuvuuksista yhtiön IIS- tai SQL Server -palvelinohjelmistoissa. Hän myös viittaa yhtiön tekemään listaan parhaista käytännöistä, joilla tapahtuneen kaltaisia sql injection -hyökkäyksiä voi torjua.
Viime viikkojen hyökkäykset ovat koskettaneet jopa puolta miljoonaa verkkosivua, joiden joukossa on ollut esimerkiksi YK:n ja Ison-Britannian hallituksen verkkosivustoja. Raporttien mukaan hyökkäyksen kohteeksi joutuneet sivustot ovat tarjonneet käyttäjilleen haittaohjelmia.
Tartunnan leviäminen uuteen koneeseen edellyttää ainoastaan vierailua saastuneella sivustolla. Käyttäjän selatessa tartunnan saanutta sivustoa javascript lataa 1.js-nimisen tiedoston, jonka avulla vihamielinen palvelin yrittää suorittaa kahdeksan hyökkäystä Microsoftin sovelluksia kohtaan.
Asiasta kertoo Cnet News.

