IIS

news

Lazarus ハッカーが Microsoft IIS サーバーをハイジャックしてマルウェアを拡散

北朝鮮国家支援のハッカー集団 Lazarus が Windows インターネット インフォメーション サービス (IIS) Web サーバーに侵入し、マルウェア配布のために乗っ取っています。 IIS は、Microsoft Exchange...
news

Lazarus ハッカーは初期アクセスのために Windows IIS Web サーバーをターゲットにします

Lazarus Group として知られる悪名高い北朝鮮国家支援ハッカーは現在、企業ネットワークへの初期アクセスを取得するために、脆弱な Windows インターネット インフォメーション サービス (IIS) Web サーバーをターゲット...
news

米国連邦政府機関が古い Telerik バグを使用してハッキングし、データを盗んだ

昨年、米国連邦政府機関の Microsoft インターネット インフォメーション サービス (IIS) Web サーバーが、Progress Telerik UI for ASP.NET AJAX コンポーネントの重大な .NET デシリア...
news

ハッカーが新しいフレブニース マルウェアを使用して Microsoft IIS サーバーにバックドアを設置

ハッカーは、Web 要求を介して送信されたコマンドを密かに実行する Microsoft のインターネット インフォメーション サービス (IIS) に「Frebniss」という名前の新しいマルウェアを展開しています。 Frebniis は ...
news

ハッカーは Microsoft IIS Web サーバーのログを使用してマルウェアを制御します

Cranefly ハッキング グループ (別名 UNC3524) は、Microsoft Internet Information Services (IIS) Web サーバー ログを介して、感染したデバイス上のマルウェアを制御する、これ...
news

Hackers use IIS module to steal Microsoft Exchange credentials

The existence of an attacker who installs a malicious IIS Web server module called "Owowa" on Microsoft Exchange Outlook...
news

IISモジュールを使ってMicrosoft Exchangeの認証情報を盗み出すハッカーが出現

Microsoft Exchange Outlook Web Accessサーバーに「Owowa」という悪意のあるIIS Webサーバーモジュールをインストールし、認証情報を盗み、サーバー上でコマンドをリモートで実行することを目的としている...
news

Windows IISサイトがハッキングされ、TeamViewerをプッシュするマルウェアが仕込まれる事例が多数発生

攻撃者がWindows IISサーバーを侵害して、サイトの訪問者に悪意のある偽インストーラーのダウンロードを促す期限切れ証明書の通知ページを追加していることがわかりました。 インターネットインフォメーションサービス(IIS)は、Window...
news

ワーム化可能な致命的なWindows IIS脆弱性の侵害公開コードPoCを公開:CVE-2021-31166:CVSSv3 / 9.8

セキュリティ研究者によってワーム化可能なWindows IISサーバーの脆弱性を攻撃するエクスプロイトコード(POC)が公開されました。 CVE-2021-31166としてトラックされているこの脆弱性はマイクロソフトの内部で発見され、202...