Categories: Software

Wurm attackiert IIS-Rechner

Sicherheitsexperten haben im Internet einen neuen Wurm entdeckt, der ausschließlich Maschinen mit dem Internet Information Server (IIS) von Microsoft (Börse Frankfurt: MSF) attackiert. Die Software verhält sich laut ihren Entdeckern äußerst aggressiv und könnte bereits mehrere tausend Rechner infiziert haben.

Der Wurm hat es auf eine bekannte Buffer Overflow-Verwundbarkeit abgesehen, die ebenso wie der Virus von E-Eye Digital Security entdeckt wurde. Laut deren Sicherheits-Fachleuten erzeugt der Code auf dem IIS 100 neue Threads, welche das Internet nach weiteren verwundbaren Maschinen scannen. Dabei geht der Wurm nach einer zufälligen Liste mit IP-Adressen vor. Nachdem jedes Tool die Arbeit wieder am Anfang der Aufstellung aufnimmt, sollen zu Beginn der Liste aufgeführte Server mehrfach infiziert sein können.

In einer Stellungnahme gibt E-Eye an, die Log-Files zweier angegriffener Unternehmen ausgewertet zu haben, die mehr als 5000 Verbindungsversuche von andere IIS-Webservern aufgezeichnet hatten.

„Das hört sich wie ein sehr aggressiver Netzwerk-Wurm an, aber wir haben von unseren Kunden noch keine Meldungen über Infektionen erhalten“, sagte der Forschungs-Chef bei Internet Security Systems, Chris Rouland. Das Loch im IIS, das von einem Problem mit einer ISAPI-Erweiterung im Index-Server her rührt, ist seit mehr als einem Monat bekannt (ZDNet berichtete). Der Patch ist auf der Web-Site von Microsoft erhältlich.

Kontakt: Microsoft, Tel.: 089/31760 (günstigsten Tarif anzeigen)

ZDNet.de Redaktion

Recent Posts

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

6 Stunden ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

9 Stunden ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

18 Stunden ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

1 Tag ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

1 Tag ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

2 Tagen ago