Backup Oficial de SeguridadBlanca.Org

viernes, 4 de septiembre de 2009

Bug en IIS 5.0 y 6.0

El FTPD de Microsoft IIS 5.0 y 6.0 tienen un bug en el cual se pueden hacer ataques Denial Of Service tan solo si tienes acceso a algún directorio, en la siguiente página se puede observar como con el usuario anonymous entra al directorio /pub/ y puede hacer la explotación de ese bug; todo sobre ese bug lo puedes encontrar en:

Este Link

¿Como funciona?

- No hay mucha ciencia, lo que hace es hacer un stack exhaustation para buggear el FTP y causar una especie de Buffer Overflow que produce un Denial Of Service....


Saludos
Dr.White

No hay comentarios:

Publicar un comentario