leo_sosnine: (Default)
[personal profile] leo_sosnine
Кто хостится на IIS на 2008 винде и старше, беваре.

https://news.ycombinator.com/item?id=9380468

Код для ддоса по ссылке, по слухам есть ещё код для RCE. Майкрософт выпустил патч KB3042553, буллетин MS15-034 во фторнег.

Митигейшн против ддоса вроде как отключение kernel mode caching в IIS. Хз, помогает ли это против неизвестного паблику RCE кода.

Если этот код действительно есть, то это уязвимость крутейшая, которые случаются раз в несколько лет. Не такая крутая, конечно, как heartbleed, но тоже неплохо
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting
Page generated Jun. 21st, 2025 07:29 pm
Powered by Dreamwidth Studios