Microsoft kommenterer innbruddet

Skylder på tredjepart

Microsoft har nå kommentert innbruddet i den franske nettsiden experts.microsoft.fr.

Alternativ tekst mangler

I går fortalte vi om et innbrudd på den franske Microsoft-nettsiden experts.microsoft.fr. Organisasjonen SANS - Internet Storm Center mente årsaken til innbruddet kunne være en kode som ble brukt for å angripe en sårbarhet i Microsoft-produktet Internet Information Services (IIS) 6.0, men Microsoft er ikke enig.

Microsoft skal ifølge nettstedet TechWeb ha kommentert saken, og de mener årsaken ikke var en sårbarhet i et Microsoft-produkt, men at webserveren var feilkonfigurert. Microsoft mener den mest sannsynlige årsaken til innbruddet er at tredjepart skal ha feilkonfigurert webserveren. Microsoft har planer om å legge ut mer informasjon på Microsoft Security Response Center (MSRC)-bloggen når de vet mer om saken.

Ifølge en database vedlikeholdt av selskapet Zone-h, skal innbruddet på Microsoft-siden ha blitt utført av en gruppe som kaller seg "TitHacK".

(Kilde: TechWeb)