WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Meinung & Community > Guru, e-Zitate & Off Topic

Guru, e-Zitate & Off Topic Der WCM-Guru auch online, mysteriöse technische Angaben und sonstige 'Verlautbarungen'

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 20.06.2001, 12:41   #1
Sloter
Inventar
 
Registriert seit: 05.01.2000
Beiträge: 3.812


Standard Neuer Bug im IIS

sab, 19.06.01: Dieses Problem betrifft die IIS-Versionen für Windows NT, Windows 2000 und die Pre-Release von Windows XP. Somit wären mehr als 6 Millionen Webseiten (laut Netcraft-Statistik: 21% der Webserver) betroffen.

Der Fehler liegt in dem Quelltextbereich, der von IIS zur Unterstützung von Indexing genutzt wird, wodurch der Angreifer durch spezielle Programme (sog. Exploits) System-Level-Acces, die höchste Zugangsberechtigung unter Windows (vergleichbar mit root-access bei Linux) bekommen kann und somit alle Webseiten und Systemeinstellungen des Servers ändern.

Er kann sich zum Beispiel einen „offiziellen“ Administrator-Zugang einrichten oder den exploiteten Rechner als Ausgangspunkt für weitere Angriffe auf das angeschlossene Netzwerk nutzen.

Microsoft rechnet damit, dass die ersten Programmen, die diese Sicherheitslücke ausnutzen werden, innerhalb der nächsten 48 Std. im „Internet-Untergrund“ erscheinen werden und somit die Angriffe auf die Server gestartet werden.



Sloter

ps: Dieser Text wurde nur kopiert, und ist nicht von mir.
Sloter ist offline   Mit Zitat antworten
Alt 20.06.2001, 13:34   #2
overcooler
gesperrt
 
Registriert seit: 09.08.2000
Beiträge: 740


overcooler eine Nachricht über ICQ schicken
Standard

1) auf neworder hab ich schon ein programm dafür gfunden (ein perl script, zu finden in der virii sektion ganz unten )
2) patch adresse wär ned schlecht... http://www.microsoft.com/technet/sec...n/MS01-033.asp
overcooler ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 22:43 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag