Dienstag, 20. Dezember 2005

Sehr einfacher Angriff aus Microsoft-Webserver

Microsofts Webserver IIS in Version 5.1 lässt sich in Verbindung mit Windows XP mittels eines mehrmaligen Aufrufs von "http://ip-adresse/_vti_bin/.dll/*/~0" zumindest vorübergehend zum Absturz bringen, wenn Skriptzugriff auf das aufgerufene Verzeichnis erlaubt ist, wie heise berichtet. Zwar startet der Service danach neu - mit einem entsprechenden Sript, das den Aufruf automatisiert, ließe sich der Serverbetrieb aber auch dauerhaft torpedieren. Auch wenn die heise security-Redaktion den Absturz nicht in jedem Fall reproduzieren konnte, waren tatsächlich sämtliche einschlägige Server, die ich per Netcraft und Google gefunden und auf ihr Funktionieren getestet habe nicht erreichbar. Zufall? Microsoft stellt keinen Patch zur Verfügung, obwohl ihnen laut Entdecker des Exploits der Fehler seit Januar dieses Jahres bekannt ist:

Notified 28. January 2005. No fix will be released until Microsoft® Windows® XP Service Pack 3 (Rumored due late 2006).

Trackback URL:
http://fuckup.twoday.net/stories/1302918/modTrackback

FUCKUP Weblog

Zeitgeist-Blog und Meta-Medium

FUCKUP (First Universal Cybernetic-Kinetic Ultra-Micro Programmer) ist der fiktive Computer von Captain Hagbard Celine. FUCKUP, der sich auf dem goldenen U-Boot Leif Erikson befindet, ermittelt ständig, mittels eines virtuellen I Ging, die Wahrscheinlichkeit für den Ausbruch des 3. Weltkriegs. (Wikipedia)

Wir haben hochgeladen! kulturflatrate_button

Anzeige

User Status

Du bist nicht angemeldet.

Aktuelle Beiträge

klasse artikel
ein sehr schönes problem, wie menschen und maschinen...
frontalzone (anonym) - 27. Aug, 12:55
Ich selbst habe keine...
Ich selbst habe keine Beine mehr, und trotzdem sage...
Xu (anonym) - 23. Jul, 19:59
Ich fand aber das Layout...
Ich fand aber das Layout dieses Blogs schöner...
MarkIsen (anonym) - 21. Jul, 17:25
???
Na das ist ja ein dickes Ding. Da gratuliere ich doch...
Nehemia (anonym) - 12. Jul, 14:16
Nazi Apple
Das man für einen kostenlosen Download aus dem...
anony (anonym) - 11. Jul, 21:48

Suche

 

Status

Online seit 1210 Tagen
Zuletzt aktualisiert: 27. Aug, 12:55

Archiv

Dezember 2005
Mo
Di
Mi
Do
Fr
Sa
So
 
 
 
10
13
26
28
29
 
 

Credits


Bloginternes
Blogosphäre
Computer
Datenschutz
Disclaimer
Frisch aus dem Archiv
Fun
Geschmacklos
Gesellschaft
Kultur
Kurioses
Lokales
Markt und Konsum
Medien
Medienumschau
Musik
... weitere
Profil
Abmelden
Weblog abonnieren