Strato-Webserver mit Riesensicherheitsloch

Ein riesiges Sicherheitsloch tut sich beim Webserver der Strato Medien AG, einer Internet-Tochter der Berliner Teles AG, auf. Folgende Angebote auf virtuellen Servern des Unternehmens (www.strato.de) sind betroffen:

  • STRATO-PowerWeb A
  • STRATO-PowerWeb S
  • STRATO-PowerWeb M
  • STRATO-Premium S
  • STRATO-Premium M
  • STRATO-Premium L

Durch das Sicherheitsloch ist es möglich, das mit DES-56-Bit verschlüsselte Forum-Paßwort zu erhalten: Die meisten Administratoren nutzen für das Forum und den Zugriff auf die Administration des Web-Auftrittes dasselbe Paßwort, zudem ist DES-56-Bit mit einem Paßwort-Cracker leicht zu entschlüsseln. Das Forum-Paßwort läßt sich leicht per Browser einsehen.

Mit einen einfachen Trick können Hacker Kontrolle über das Forum und im ungünstigsten Fall auch die Login-Daten für den Server erhalten. Ein Versuch durch die ZDNet-Redaktion gewährte vollständigen Einblick und Zugriff auf verschiedene Accounts auf dem Server.

Das Unternehmen wollte sich auf Nachfrage noch nicht zu dem Problem äußern.

Kontakt: Strato, Stephanie Grüger, Tel.: 030/88615450

ZDNet.de Redaktion

Recent Posts

KI-gestütztes Programmieren bringt IT-Herausforderungen mit sich

OutSystems-Studie: 62 Prozent der Befragten haben Sicherheits- und Governance-Bedenken bei Softwareentwicklung mit KI-Unterstützung.

5 Tagen ago

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

1 Woche ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

1 Woche ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

1 Woche ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

1 Woche ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

1 Woche ago