Microsoft will Lücke im FTP-Dienst schnell schließen
Nachdem wir gestern über eine Sicherheitslücke in Microsofts Internet Informationen Services (IIS) berichteten, hat der Konzern angekündigt, bereits an der Behebung des Problems zu arbeiten. Demnach ist die Sicherheitslücke bereits bekannt.
Microsoft veröffentlichte auch ein Security Advisory, in dem vor der Lücke im Zusammenhang mit dem FTP-Dienst gewarnt wird. Administratoren erhalten dort detailierte Informationen, wie sie Vorsichtsmaßnahmen treffen, bis ein Patch zur Verfügung steht. Ob dieser noch rechtzeitig zum Patch-Day am 8. September fertiggestellt werden kann, ist nicht bekannt. Microsoft will das Update erst dann freigeben, wenn es ausführlich getestet wurde.
Der Autor "Kingcope" schreibt in seinem Beitrag auf der Mailingliste "Full Disclosure", dass die Versionen 5 und 6 der Internet Informationen Services (IIS) betroffen sind. Der Quellcode des Exploits wurde in einer PDF-Datei veröffentlicht und enthält speziell auf Windows 2000 zugeschnittenen Shellcode. Mit Hilfe eines anonymen Logins stellt man eine Verbindung zum FTP-Server her, auf dem mit dem Kommando MKD zwei Verzeichnisse angelegt werden. Die Sicherheitslücke steckt dann im Kommando NLST, mit dem der Inhalt eines Verzeichnisses dargestellt werden kann.
Server-Admnistratoren sollten den FTP-Login auf vertrauenswürdige Nutzer beschränken, um vorerst auf der sicheren Seite zu sein. Microsoft reagierte auf die aktuelle Bedrohung sehr schnell. Laut dem Autor des Exploit-Codes nahm er vorab keinen Kontakt mit Microsoft auf, sondern veröffentlichte die Details sofort.
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Beliebte Downloads
Verwandte Videos
Beliebt im Preisvergleich
- Sicherheit & Backup:
Neue Nachrichten
Beliebte Nachrichten
Videos
Michael Diestelberg
Redakteur bei WinFuture
Ich empfehle ...
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- Givarus - vor 0 Sekunden
in der Rubrik News - R-S - vor 4 Minuten
in der Rubrik News - sandrodadon - vor 5 Minuten
in der Rubrik News - -adrian- - vor 5 Minuten
in der Rubrik News
Forum
-
brauche ich ein neues netzteil,wenn ich neuen prozessor kaufe?
hangman66683 - vor 6 Sekunden -
Rechner hängt schon Im BIOS nach "Neu starten"
hbc2000 - vor 2 Minuten -
Windows 7 - Bootet nicht - Reparatur nicht möglich..
Petronas - vor 8 Minuten -
Intel Core 2 Quad 9550 - Ersatz für Athlon II X4 620?
Scarecrow - vor 10 Minuten -
WMI SNMP-Anbieter
Edi-42 - vor 33 Minuten
TechNet Online
Security-Tipps
Seit zehn Jahren im Dienst der Sicherheit: Microsofts Trustworthy Computing feiert Jubiläum
13.01.2012
Microsoft-Sicherheitsupdates im Januar
11.01.2012
Sicherheitsupdates Januar 2012
10.01.2012
MSDN Magazin im Dezember
04.01.2012
Microsoft-Sicherheitsupdates im Dezember
14.12.2011






Alle Kommentare zu dieser News anzeigen