Sicherheitslücke im FTP-Dienst von Windows
Auf der Mailingliste "Full Disclosure" ist ein Exploit aufgetaucht, mit dem man sich Systemrechte auf Microsoft-Servern verschaffen kann, sofern der FTP-Dienst aktiviert ist. Einen Patch gibt es bislang nicht.
Der Autor "Kingcope" schreibt in seinem Beitrag auf der Mailingliste, dass die Versionen 5 und 6 der Internet Informationen Services (IIS) betroffen sind. Die Echtheit des Exploit-Codes wurde bereits von einigen unabhängigen Sicherheitsexperten bestätigt.
Der Quellcode des Exploits wurde in einer PDF-Datei veröffentlicht und enthält speziell auf Windows 2000 zugeschnittenen Shellcode. Mit Hilfe eines anonymen Logins stellt man eine Verbindung zum FTP-Server her, auf dem mit dem Kommando MKD zwei Verzeichnisse angelegt werden. Die Sicherheitslücke steckt dann im Kommando NLST, mit dem der Inhalt eines Verzeichnisses dargestellt werden kann.
Bislang ist nur sehr wenig über die Funktionsweise des Exploits bekannt. Server-Admnistratoren sollten den FTP-Login auf vertrauenswürdige Nutzer beschränken, um vorerst auf der sicheren Seite zu sein. Von Microsoft liegt noch keine Stellungnahme vor.
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Beliebte Downloads
Verwandte Videos
Beliebt im Preisvergleich
- Sicherheit & Backup:
Neue Nachrichten
Beliebte Nachrichten
Videos
Michael Diestelberg
Redakteur bei WinFuture
Ich empfehle ...
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- manja - vor 0 Sekunden
in der Rubrik News - wingrill2 - vor 16 Sekunden
in der Rubrik News - lazsniper2 - vor 23 Sekunden
in der Rubrik News - noComment - vor 36 Sekunden
in der Rubrik News
Forum
-
Thunderbird absturz bei e-mails mit anhang
Nomex - vor 3 Minuten -
Gruppenrichtlinie
WinFutAl10 - vor 13 Minuten -
.htaccess
Holger_N - vor 13 Minuten -
IBM xSeries 346 erkennt Fetplatte nicht
bb83 - vor 17 Minuten -
Skyrim: High Resolution Texture Pack
Levellord - vor 32 Minuten
TechNet Online
Security-Tipps
Seit zehn Jahren im Dienst der Sicherheit: Microsofts Trustworthy Computing feiert Jubiläum
13.01.2012
Microsoft-Sicherheitsupdates im Januar
11.01.2012
Sicherheitsupdates Januar 2012
10.01.2012
MSDN Magazin im Dezember
04.01.2012
Microsoft-Sicherheitsupdates im Dezember
14.12.2011





Alle Kommentare zu dieser News anzeigen