Wie der Manager des Microsoft Security-Response-Centers, Steve Lipner, gegenüber dem „Wall Street Journal“ bestätigt hat, gibt es in den Frontpage 98-Extensions für den Internet Information Server eine passwortgeschützte Hintertür. Über ein geheimes Passwort können so hunderttausende von Sites unerlaubterweise manipuliert werden.
Frontpage 98 bietet Erweiterungen wie beispielsweise Such- oder Zählerfunktionen. Diese Extensions werden vom Server des Providers unterstützt. Über das eingefügte Passwort kann auf die Maschinen des Providers zugegriffen werden und alle dort lagernden Daten geändert oder gelöscht werden.
Lipner sagte, eine solche Hintertür sei „absolut gegen unsere Taktik“. Ein bisher unbekannter Angestellter habe die Hintertür programmiert. Da in den Code ein Kommentar „Netscape-Techniker sind Schwächlinge“ eingebaut ist, vermuten Sicherheitsexperten, dass die betreffende „.dll“-Datei drei Jahre alt ist. Damals war der Streit zwischen Netscape und Microsoft (Börse Frankfurt: MSF) gerade auf dem Höhepunkt.
Microsoft will seine Kunden per Mail warnen und so schnell als möglich einen Bugfix bereitstellen. Wer nicht auf den Patch warten möchte, soll laut Microsoft den dvwssr.dll-File in den Extensions löschen. Nicht betroffen sind laut Lipner Win2000-Server und die jüngsten Server-Erweiterungen in Frontpage 2000.
Kontakt:
Microsoft, Tel.: 089/31760
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…