Microsoft (Börse Frankfurt: MSF) hat vor einem Sicherheitsloch in den Frontpage Server-Erweiterungen des Internet Information Servers (IIS) in der Version 4.0 und 5.0 gewarnt. Eine Visual Studio Remote Application Deployment (RAD) genannte Sub-Komponente enthalte einen unkontrollierten Zwischenspeicher in einem Bereich, der eingehende Informationen verarbeitet. Um einen Angreifer daran zu hindern, dieses Sicherheitsloch auszunutzen, empfiehlt Microsoft, jeweils die Patches für Windows NT und 2000 aufzuspielen. Allerdings sind die Visual Studio RADs nicht standardmäßig installiert, so dass nicht alle Server betroffen sein dürften.

Ein weiteres Sicherheitsproblem betrifft Microsofts Netmeeting. Sendet ein Angreifer eine bestimmte Befehlskette an einen von Netmeeting erkannten Port, kann er eine Denial of Service-Attacke auslösen. Allerdings nur, wenn die Funktion Remote Desktop Sharing aktiviert ist. Netmeeting wird zwar mit Windows 2000 ausgeliefert, muss aber – genau wie bei früheren Versionen des Betriebssystems – extra installiert werden. Der Angriff kann laut Microsoft nicht dazu verwendet werden, Daten während einer Netmeeting-Session zu ändern. Administratoren-Rechner sollen dem Hacker ebenfalls verwehrt bleiben. Der Patch ist auf der Website von Microsoft erhältlich.

Kontakt: Microsoft, Tel.: 089/31760 (günstigsten Tarif anzeigen)

ZDNet.de Redaktion

Recent Posts

LG zeigt elastisches OLED-Display

Es lässt sich um bis zu 50 Prozent dehnen. Allerdings besitzt es eine deutliche geringere…

15 Stunden ago

BSI zu Cybersicherheit: Bedrohungslage bleibt angespannt

Allerdings nimmt auch die Resilienz gegenüber Cyberattacken zu. Das BSI hat außerdem die Cybersicherheit anstehender…

16 Stunden ago

IT-Ausgaben in Europa steigen 2025 voraussichtlich um 8,7 Prozent

Es ist das größte Wachstum in einem Jahr seit 2021. Unter anderem lässt das Interesse…

1 Tag ago

Magento-Agentur für große Webshops: Was sollte die Magento-Agentur leisten können?

Magento zählt zu den führenden Shopsystemen in der Welt. Es punktet mit hoher Flexibilität und…

2 Tagen ago

Trojaner tarnt sich als AutoCAD

SteelFox gelangt über angebliche Cracks für kostenpflichtige Anwendungen auf die Rechner seiner Opfer. Betroffen sind…

2 Tagen ago

Ymir: Ransomware mit ausgeklügelter Verschleierung

Ymir nutzt fortschrittliche Verschleierungsmethoden. Sie verschlüsselt bestimmte Dateien auf einer Whitelist nicht, um einer Entdeckung…

2 Tagen ago