Разделы

Microsoft подтвердила наличие секретного пароля на полный доступ к сайту во Frontpage 98

Корпорация Microsoft официально подтвердила наличие секретного пароля ("чёрного хода") к ПО Microsoft Internet Server, работающего совместно с расширениями из пакета Frontpage 98. Это стало возможным по вине программиста компании, который заменил определённое имя файла в модуле dvssr.dll на фразу "Netscape engineers are weenies", что в мягком переводе означает "Инженеры Netscape - нехорошие люди". При помощи этого кода хакеры могут получить несанкционированный доступ к сайтам, использующим расширения Frontpage 98. От этой проблемы освобождены Интернет-серверы, работающие под управлением Windows 2000 или использующие расширения Frontpage 2000. Стив Липнер, руководитель центра безопасности Microsoft, заявил, что наличие такого пароля полностью противоречит политике компании, и что в настоящее время проводятся мероприятия по выявлению нарушителя. В ближайшее время Microsoft намерена разослать по e-mail и разместить на своём сайте бюллетень с предупреждением о проблеме. Компания также рекомендует пользователям удалить из системы файл dvssr.dll.
Александр Бабкин, Газпромбанк: Сейчас иностранные ИБ-решения в Газпромбанке замещены на 65%
безопасность