根据市场调查机构CyberNews公布的最新研报,全球有超过200万台网络服务器依然在运行过时且容易受到攻击的微软互联网信息服务(IIS)旧版本。IIS占全球市场的12.4%,是第三大最受欢迎的网络服务器软件套件,用于支持至少5160万个网站和网络应用。
不过,早于7.5的旧版本IIS已经不再受到微软的支持。与其他类型的过时服务器软件一样,微软IIS的所有遗留版本都存在许多关键的安全漏洞,使它们成为威胁者的一个有吸引力的目标。
CyberNews研究人员使用一个物联网搜索引擎,寻找容易受到已知CVE影响的未打补丁的IIS网络服务器。在过滤掉蜜罐(安全团队使用的诱饵系统)后,他们发现了2,033,888个易受攻击的服务器。由于承载公共网站的服务器必须是可公开访问的,以发挥其功能,它们也在广播其过时的IIS版本,供所有人看到。