Het beveiligingslek in Microsoft's Internet Information Services (IIS) is niet de oorzaak van de grootschalige aanval waarin al meer dan 500.000 websites zijn gehackt en voorzien van malware. De kwetsbaarheid werd vorige week door de softwaregigant bekendgemaakt en een paar dagen later begonnen de aanvallen waarbij hackers een kwaadaardig JavaScript injecteerden op websites die op IIS draaien.
Uit onderzoek van Microsoft blijkt nu dat er geen enkel verband tussen de aanvallen en het recent ontdekte lek in IIS is. De oorzaak van de SQL-injectie aanvallen is slordig programmeerwerk en dat is volgens "Trustworthy Computing Response Communications Manager" Bill Sisk via verschillende best practices te verhelpen. In Nederland gaat het om een kleine duizend gehackte sites.
Deze posting is gelocked. Reageren is niet meer mogelijk.