Auch Microsoft musste im April 2000 bereits einmal heftig die Existenz einer Backdoor dementieren, nachdem ein Microsoft-Mitarbeiter in einem Interview mit dem Wall Street Journal eine Kombination von Username und Passwort mitgeteilt hat, mit der man sich Zugang zu dem damals neuen Internet Information Server (IIS) verschaffen konnte.

Microsofts Dementi wollte niemand ernsthaft glauben. Die Behauptung, es handle sich um einen Bug, ist ziemlich unwahrscheinlich. Anders als bei einem Sechser im Lotto kann man mathematisch nicht exakt sagen, wie hoch die Wahrscheinlichkeit ist, dass durch einen Bug rein zufällig ein Universalpasswort entsteht, dass ebenso zufällig weder Gast- noch Benutzerrechte verleiht, sondern Administratorrechte.

Wer allerdings auch nur Grundkenntnisse in der Programmierung besitzt, dem sagt der gesunde Menschenverstand, dass der Sechser im Lotto wahrscheinlicher sein dürfte. Im Zusammenhang mit der damaligen Sicherheitslücke wurden in der betroffenen DLL-Datei auch der Text "!seineew era sreenigne epacsteN" gefunden. Rückwärts gelesen ergibt das "Netscape engineers are weenies!". Das ließ Microsofts Zufallstheorie nicht gerade wahrscheinlicher erscheinen.

Mit der gestern veröffentlichten Lücke verhält es sich ähnlich: Wenn sowohl Port 139 als auch Port 445 gesperrt werden müssen, wobei Port 445 zur Authentifizierung dient, dann müsste zweimal genau derselbe Fehler bei der Active-Directory-Authentifizierung und beim eigentlichen RPC-Server gemacht worden sein.

Page: 1 2 3 4 5

ZDNet.de Redaktion

Recent Posts

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

4 Tagen ago

Lags beim Online-Gaming? DSL-Vergleich und andere Tipps schaffen Abhilfe

Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…

4 Tagen ago

GenKI-Fortbildung immer noch Mangelware

Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…

4 Tagen ago

Netzwerk-Portfolio für das KI-Zeitalter

Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…

4 Tagen ago

Internet-Tempo in Deutschland: Viel Luft nach oben

Höchste Zeit für eine schnelle Kupfer-Glas-Migration. Bis 2030 soll in Deutschland Glasfaser flächendeckend ausgerollt sein.

4 Tagen ago

Erste Entwickler-Preview von Android 16 verfügbar

Schon im April 2025 soll Android 16 den Status Plattformstabilität erreichen. Entwicklern gibt Google danach…

4 Tagen ago