Информационная безопасность - Internet Information Services
Сервер IIS может быть подвержен различным угрозам, например:
Атаки хакеров. Злоумышленники могут использовать уязвимости в системе или устанавливать вредоносные модули, которые предоставляют доступ к серверу. Например, в 2021 году сообщалось о вредоносном модуле OWOWA, который перехватывал учётные данные, вводимые в веб-приложение Outlook on the web.
Утечки данных. Например, отображение стандартной страницы IIS, по которой злоумышленники могут определить сервер и его версию. Также каждый HTTP-ответ от веб-сервера содержит заголовок Server, в котором указана информация о типе и версии сервера.