Soroush Dalili, ekspert zajmujący się bezpieczeństwem danych i sieci, odkrył poważną lukę w oprogramowaniu Microsoft Internet Information Services. Jej wykorzystanie może umożliwić agresorom ominięcie zabezpieczeń atakowanej maszyny.
Na trop luki w Microsoft IIS Soroush Dalili wpadł przypadkiem podczas poszukiwania metody uruchomienia pliku ASP na serwerze umożliwiającym uploadowanie wyłącznie plików z rozszerzeniem JPG.
więcej »

