Site do Pentágono invadido
14/05/2007 Written by Marcelo Almeida (Vympel)
Pela primeira vez o site do Pentágono foi invadido.
O defacer da Turquia conhecido como Jackal, do grupo Spygrup.org, explorou uma falha na configuração do webdav, um componente para IIS, para realizar a invasão do site do Pentágono.
O site atingido pela invasão foi o Washington Headquarters Services (seria algo como Serviço dos Quartéis-generais de Washington em livre tradução) o qual permanece fora do ar desde dia 12, o dia da invasão.
A falha de WebDav, é uma falha bastante antiga e atinge o IIS 5.0 e 4.0, no IIS 6.0 a Microsoft resolveu deixar ele desativado por padrão para evitar ataques ao componente… A maioria dos ataques é causada por um erro de configuração que causa a execução de códigos remotos ou o administrador do servidor deixa usuários não autenticados realizarem a criação e publicação de páginas ou diretórios.
![]()
A cópia da invasão pode ser visitada neste link.
As invasões do grupo Spygrup podem ser visitadas aqui.
Share this content:





