[>>]

Dienstag, 20. Dezember 2005

Sehr einfacher Angriff aus Microsoft-Webserver

Microsofts Webserver IIS in Version 5.1 lässt sich in Verbindung mit Windows XP mittels eines mehrmaligen Aufrufs von "http://ip-adresse/_vti_bin/.dll/*/~0" zumindest vorübergehend zum Absturz bringen, wenn Skriptzugriff auf das aufgerufene Verzeichnis erlaubt ist, wie heise berichtet. Zwar startet der Service danach neu - mit einem entsprechenden Sript, das den Aufruf automatisiert, ließe sich der Serverbetrieb aber auch dauerhaft torpedieren. Auch wenn die heise security-Redaktion den Absturz nicht in jedem Fall reproduzieren konnte, waren tatsächlich sämtliche einschlägige Server, die ich per Netcraft und Google gefunden und auf ihr Funktionieren getestet habe nicht erreichbar. Zufall? Microsoft stellt keinen Patch zur Verfügung, obwohl ihnen laut Entdecker des Exploits der Fehler seit Januar dieses Jahres bekannt ist:

Notified 28. January 2005. No fix will be released until Microsoft® Windows® XP Service Pack 3 (Rumored due late 2006).

Trackback URL:
http://fuckup.twoday.net/stories/1302918/modTrackback

FUCKUP Weblog

Zeitgeist-Blog und Meta-Medium

FUCKUP (First Universal Cybernetic-Kinetic Ultra-Micro Programmer) ist der fiktive Computer von Captain Hagbard Celine. FUCKUP, der sich auf dem goldenen U-Boot Leif Erikson befindet, ermittelt ständig, mittels eines virtuellen I Ging, die Wahrscheinlichkeit für den Ausbruch des 3. Weltkriegs. (Wikipedia)

Wir haben hochgeladen! kulturflatrate_button

Anzeige

User Status

Du bist nicht angemeldet.

Aktuelle Beiträge

Hmm..
Nachdem ich hier einige Kommentare (und natürlich...
doOkie (Gast) - 8. Dez, 19:40
Error
Hallo, finde die Idee gar nicht mal so schlecht. Die...
Fenix (Gast) - 30. Okt, 18:01
geiles ding
ist scho heftig was da abgeht
game server mieten (Gast) - 30. Aug, 21:22
naja
es gibt im englischsprachigen raum bestimmt noch teurere
daniel (Gast) - 30. Aug, 21:16
Ing.
Blogage habe ich mir angesehen und werde es gleich...
Andreas Ostheimer (Gast) - 14. Aug, 09:35

Suche

 

Status

Online seit 1687 Tagen
Zuletzt aktualisiert: 8. Dez, 19:40

Archiv

Dezember 2005
Mo
Di
Mi
Do
Fr
Sa
So
 
 
 
10
13
26
28
29
 
 

Credits