Saltar al contenido

Blog de ciberseguridad

Vulnerabilidad en IIS que está afectando a un gran número de webs

Ataque de inyección SQL propagándose entre páginas alojadas en servidores IIS

Te contamos cómo una vulnerabilidad en IIS afecta a miles de webs. Una vulnerabilidad asociada a servidores Internet Information Services permitió desarrollar un ataque masivo que había afectado al menos a 282.000 páginas web.

Inyección de código SQL en sitios web

Los atacantes aprovechaban el fallo para introducir código SQL malicioso en las páginas alojadas en servidores vulnerables.

Redirección de los visitantes

El código añadido modificaba las páginas para enviar a sus visitantes hacia un sitio controlado por los atacantes, sin que fuera necesario acceder inicialmente a una web de apariencia sospechosa.

Descarga de malware mediante otras vulnerabilidades

Una vez realizada la redirección, el sitio malicioso analizaba el equipo del visitante en busca de fallos de seguridad que permitieran descargar distintas amenazas.

Por qué el ataque resultaba peligroso

  • Afectaba a páginas legítimas y con mucho tráfico.
  • El aspecto habitual del sitio podía mantenerse sin cambios visibles.
  • La infección se propagaba a numerosos dominios desde servidores comprometidos.
  • Los visitantes podían ser atacados sin descargar archivos de forma consciente.

Medidas para administradores y usuarios

Los administradores debían revisar la seguridad del servidor y las aplicaciones web, validar correctamente las consultas a la base de datos y buscar código inyectado. Los usuarios debían mantener navegador, sistema operativo y protección antimalware actualizados.