Nulaužta microsoft.co.uk svetainė

Nežinomi įsilaužėliai nulaužė Didžiosios Britanijos „Microsoft” padalinio svetainę. Po puslapio išvaizdos pakeitimo pagrindiniame puslapyje puikavosi įvairios fotografijos ir Saudo Arabijos vėliava.

Šiuo metu svetainė funkcionuoja normaliai, o pažeidžiamumas likviduotas. Įsibrovimo metu buvo panaudotas SQL injekcijos tipo pažeidžiamumas „PreRegister.aspx” scenarijaus „V2” parametre. Vėliau buvo įterptas nutolęs CSS stilius ir svetainės išvaizda pasikeitė.

„Microsoft” specialistai išsiaiškino, jog įsilaužėlis kelias dienas tyčia užklausinėjo neegzistuojančias svetaines bei kaitaliojo įvairių parametrų reikšmes. Serveris jam pateikdavo įvairių pranešimų apie klaidas ir jis suprato, kaip suderintas duomenų bazių serveris, todėl microsoft.co.uk lankytojai kelias valandas galėjo puikuotis įsilaužėlio darbu.

Šis įrašas buvo paskelbtas kategorijoje Informacinės technologijos su žyma , .

Parašykite komentarą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.