A F-Secure já somou mais de 500 mil domínios comprometidos com uma falha que pode ter relação com o IIS, servidor web da Microsoft. Após serem invadidos, são inseridos nos sites um código JavaScript que carrega um iframe de um servidor malicioso, hospedado no servidor do cracker. O código explorará oito falhas no sistema e, se funcionar, o sistema é seqüestrado. A solução? Desativar o JavaScript…
Fonte: Computerworld
Paulo Seikishi Higa. Em meados de 1998, tive meu primeiro contato com a informática, ainda na pré-escola. Sempre fui bastante curioso: sou autodidata e aprendi boa parte do que sei fuçando, detonando e infectando instalações do Microsoft Windows. Atualmente, não utilizo mais antivírus, tenho conhecimentos em XHTML, CSS, programas gráficos (principalmente o Adobe Fireworks), administração de servidores web, e sei me virar bem com os sistemas operacionais Windows e Linux, especialmente as minhas duas distribuições favoritas: o Mandriva e o openSUSE. Estou sempre por dentro das últimas novidades da informática e da tecnologia.
Desativar o Javascript é solução? Isso é para quem está acessando o servidor não ter problemas com ele, um workaround … a solução seria os admins corrigir os servidores, mas a Microsoft ainda não soltou patch para o problema …
[Responder]