¿Se puede utilizar el IIS de Windows para hackear mi computadora?

¿Se puede utilizar el IIS de Windows para hackear mi computadora?

Ayer estaba revisando mi Explorador de Windows y pensé que mi "c:\inetpub" tenía algunos contenidos, que incluyen "historial" y "temperatura". En el historial hay una carpeta llamada "CFGHISTORY_000000001", que contiene "schema", "administration.config" y "applicarionHost.config".

Hasta donde yo sé (no sé mucho sobre IIS), estas carpetas significan que mi servicio IIS está (o estuvo algún día) habilitado.

Entonces, el otro lado de mi duda es que hace algunos meses me piratearon la computadora (de alguna manera que todavía no sé) y me robaron algunas contraseñas. En ese momento mi antivirus no estaba actualizado y no tenía firewalls (ya lo arreglé). Nunca habilité IIS manualmente ni nada más. Entonces, mi duda es... ¿Podría alguien hackear mi sistema y usar IIS como puerta trasera? ¿Debería preocuparme por mi sistema hoy?

PD: Estoy usando Windows 7 Ultimate de 32 bits.

Respuesta1

Seguro que puede. Cualquier software con vulnerabilidades se puede utilizar como puerta trasera.

Sin embargo, la mayoría de los piratas informáticos no buscarán específicamente IIS porque no es un objetivo muy importante. Prefieren optar por lo que toneladas y toneladas de personas usarán en su día normal porque es más fácil. Siempre que mantenga su software actualizado y sus archivos respaldados y cifrados, todo estará bien.

información relacionada