Microsofts Information Server steht wieder mal nackt da

Im Internet Information Server (IIS) von Microsoft ist eine weitere Sicherheitslücke entdeckt worden, die von Hackern auch sofort ausgenutzt wurde. Betroffen ist die Version 5.0, wenn sie auf einem Windows 2000 System läuft. Ein Patch ist bei Microsoft verfügbar.

Bei dem Fehler handelt es sich um die Möglichkeit, einen Buffer Overflow in der IIS-Komponente ‘Web DAV’ zu produzieren. In der Folge kann sich ein Angreifer die Kontrolle über das System verschaffen. Mit Web DAV ist es möglich, Online-Inhalte über einen Remote-Zugriff zu bearbeiten.

Sicherheitsexperten äußerten sich erstaunt über die “Zero-Day-Attacke”, bei der die Entdeckung und der Missbrauch des Sicherheitslecks einhergehen. Der US-Dienstleister Trusecure warnte bereits, ein entsprechender Wurm könne in einer Woche, spätestens aber in 10 Tagen unterwegs sein, um nicht gepatchte Systeme zu befallen.

Web DAV solle vorerst abgeschaltet werden, so der Rat der Fachleute. Eine Site der US-Armee wurde bereits gehackt und verändert.

Lesen Sie auch : Keine Angst vor Phishing
Silicon-Redaktion

Recent Posts

Neue E-Health-Lösung für Parkinson-Patienten

Fraunhofer-Forschende arbeiten an einer Webplattform, die die Lebensqualität von Menschen mit Parkinson verbessern soll.

5 Stunden ago

Axel Springer und Microsoft vertiefen Partnerschaft

Mit gemeinsamen Angeboten in den Bereichen Vermarktung, KI, Content und Cloud will man "unabhängigen Journalismus…

6 Stunden ago

Keine Angst vor Phishing

Bereits seit einigen Jahren führt die RGF Staffing Germany Schulungen durch, um die eigenen Mitarbeiter…

13 Stunden ago

Blick ins Innenleben industrieller KI

Das Europäische Forschungsprojekt XMANAI hat den Blick in die KI geöffnet und macht ihre Entscheidungsprozesse…

13 Stunden ago

Wie Hacker Large Language Models für ihre Zwecke nutzen

Hacker nutzen LLM weniger als visionäre Alleskönner-Technologien, sondern als effiziente Werkzeuge zum Verbessern von Standardangriffen,…

13 Stunden ago

Software AG entwickelt KI-gestütztes Process-Mining-Tool

Der "ARIS AI Companion" soll alle Mitarbeitenden darin befähigen, Prozesse zu analysieren und Ineffizienzen aufzudecken.

15 Stunden ago