Alle Bedrohungen

Viren

Hacker

Spam

Alle Seiten    Viren
  
Virus Enzyklopädie
Alarme
Analysen
Nachrichten
Glossar
Weblog

 
Kalender

  2009  
Jan Feb Mär
Apr Mai Jun
Jul Aug Sep
Okt Nov Dez
Most Popular News



Sex-Video von Gina-Lisa lockt in Viren-Falle



Michael Jackson Single Titel This Is It wird zur Malware missbraucht



Zero-Day-Lücke in Windows 7



Legten Hacker Brasiliens Stromnetz lahm?



Kritische Lücke im Adobe Reader, noch kein Patch
 
Für potentielle Autoren

Möchten Sie einer unserer Autoren werden und Ihre Texte auf der Viruslist.com lesen? Setzen Sie sich mit uns in Verbindung!

 

  Home / Viren / Nachrichten

Sicherheitslücke im FTP-Dienst von Windows

1.09.2009 17:25 MSK   |   Ihr Kommentar

Auf der Mailingliste "Full Disclosure" ist ein Exploit aufgetaucht, mit dem man sich Systemrechte auf Microsoft-Servern verschaffen kann, sofern der FTP-Dienst aktiviert ist. Einen Patch gibt es bislang nicht.

Der Autor "Kingcope" schreibt in seinem Beitrag auf der Mailingliste, dass die Versionen 5 und 6 der Internet Informationen Services (IIS) betroffen sind. Die Echtheit des Exploit-Codes wurde bereits von einigen unabhängigen Sicherheitsexperten bestätigt.

Der Quellcode des Exploits wurde in einer PDF-Datei veröffentlicht und enthält speziell auf Windows 2000 zugeschnittenen Shellcode. Mit Hilfe eines anonymen Logins stellt man eine Verbindung zum FTP-Server her, auf dem mit dem Kommando MKD zwei Verzeichnisse angelegt werden. Die Sicherheitslücke steckt dann im Kommando NLST, mit dem der Inhalt eines Verzeichnisses dargestellt werden kann.

Bislang ist nur sehr wenig über die Funktionsweise des Exploits bekannt. Server-Admnistratoren sollten den FTP-Login auf vertrauenswürdige Nutzer beschränken, um vorerst auf der sicheren Seite zu sein. Von Microsoft liegt noch keine Stellungnahme vor.

Quelle:
WinFuture
 

Copyright © 1996 - 2009
Kaspersky Lab
Industry Leading Antivirus Software
Alle Rechte vorbehalten
 

Email: webmaster@kaspersky.com