|
|
|||||
Технологии
Эпидемия Интернет-червя Code Red началась еще в середине июля. Потом к первой версии этого вируса присоединилась более опасная вторая - Code Red II. Оба эти вируса поражают компьютеры с ОС Windows 2000 и Windows NT и с ПО Web-сервера Microsoft IIS версий 4.0 и 5.0, на которых не установлена заплата, закрывающая дыру в системе защиты IIS. Эта заплата была выпущена Microsoft еще в июне этого года, но многие администраторы так и не установили ее, либо понадеявшись на авось, либо просто не зная о ее существовании. Историю с этими вирусами еще рано считать законченной, так как каждый день появляются сообщения о новых заражениях. Но она, по всей видимости, подтолкнула Microsoft к созданию "всеохватывающей" заплаты для ПО Web-сервера IIS, которая закроет не только ту дыру, в которую пролезают обе версии Code Red, но и 5 недавно обнаруженных дыр. Прямо не IIS - а какое-то решето. Microsoft уже давно критикуют не только за обилие ошибок в ее продуктах, но и медлительность в исправлении замеченных дыр в защите, что открывает широкую дорогу для распространения вирусов. Но что можно поделать с этим монстром?! Правда, справедливости ради, следует отметить, что IIS - это не чемпион по дырам в системе защиты, по разным подсчетам за этот год было выпущено 79 заплат для дыр в защите операционной системы FreeBSD.
Рекомендуем
Обсуждение новости
|
|