Microsoft lehnt Verantwortung für Webserver-Attacken ab

Microsoft hat am Freitag Berichte dementiert, denen zufolge neue oder unbekannte Fehler in den Internet Information Services (IIS) und im Microsoft SQL Server für massenhafte Angriffe auf Webseiten verantwortlich sind. Bill Sisk vom Microsoft Security Response Center (MSRC) bezeichnete in einem Blogeintrag SQL-Injection-Exploits als mögliche Ursache. Sisk verwies auf eine von Microsoft veröffentlichte Richtlinie zum Schutz vor derartigen Angriffen.

„Unsere Untersuchungen haben gezeigt, dass für die Angriffswelle keine Schwachstellen in IIS oder SQL Server ausgenutzt werden“, schrieb Sisk. „Wir haben auch festgestellt, dass diese Attacken in keinem Zusammenhang zu unserer Sicherheitswarnung 951306 stehen.“

Sicherheitsunternehmen sprechen derzeit von rund einer halben Million Websites, die von Cyberkriminellen angegriffen wurden. Beim Besuch einer solchen Site lädt eingefügter Javascript-Code eine Datei mit dem Namen „1.js“ nach, die im Anschluss versucht, bis zu acht unterschiedliche Exploits für Microsoft-Anwendungen auszuführen.

ZDNet.de Redaktion

Recent Posts

KI-gestütztes Programmieren bringt IT-Herausforderungen mit sich

OutSystems-Studie: 62 Prozent der Befragten haben Sicherheits- und Governance-Bedenken bei Softwareentwicklung mit KI-Unterstützung.

6 Tagen ago

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

1 Woche ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

1 Woche ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

1 Woche ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

1 Woche ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

1 Woche ago