Nieuw lek ontdekt in Windows 2000 en IIS

Status
Niet open voor verdere reacties.

virtually

Gebruiker
Lid geworden
16 mrt 2002
Berichten
540
Microsoft heeft het lek inmiddels als 'kritisch' bestempeld en zegt al enkele meldingen te hebben gehad van aanvallen via het recent ontdekte lek.

Het beveiligingsgat zit in één van de componenten van Windows 2000 die het mogelijk maakt dat bestanden op een server van afstand bewerkt kunnen worden.

Het bijbehorende WebDAV-protocol (World Wide Web Distributed Authoring and Versioning) is ontwikkeld om bijvoorbeeld ontwikkelaars op diverse locaties aan de broncode van software te laten werken.

WebDAV werkt via de standaard poort voor internetverkeer (poort 80), waardoor kwaadwillenden slechts verbinding met een server hoeven te maken om de kwetsbaarheid te misbruiken, zo stelt Microsoft in een nieuw beveiligingsbulletin.

Systemen die werken met Windows NT of Windows XP lopen geen gevaar, aldus de softwarefabrikant. Microsoft heeft inmiddels een patch ontwikkeld om het gat te dichten,

Gevaarlijk
Volgens experts van beveiligingsbedrijf Computer Associates (CA) is de kans groot dat dit lek op grote schaal misbruikt wordt. Volgens Ian Hameroff van CA weten veel systeembeheerder niet dat de WebDAV-module op hun IIS-server is ingeschakeld.

Op IIS versie 5.0 wordt WebDAV automatisch geïnstalleerd en geactiveerd. CA adviseert organisaties hun systemen te dichten op WebDAV compleet uit te schakelen. "Dit is een open deur die moet worden gesloten", aldus Hameroff.

Lockdown Tool
Microsoft heeft inmiddels ook een nieuwe versie van zijn Lockdown Tool geïntroduceerd. Deze IIS-applicatie schakelt functies in IIS uit die niet nodig zijn.

Experts waarschuwen systeembeheerders overigens wel zich eerst in de Lockdown Tool te verdiepen voor het daadwerkelijk te gebruiken. Het programma zou moeilijk in gebruik zijn en veel complexe opties bevatten. Beheerders kunnen hierdoor denken een bepaalde optie te hebben uitgeschakeld, terwijl dit in de praktijk niet het geval is.

bron webwereld

meer info
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-007.asp
download
http://microsoft.com/downloads/deta...45-5145-4844-B62E-C69D32AC929B&displaylang=en

Grtz
 
welwaar Saldos;

Download this patch to help protect your computer from an identified security vulnerability in Microsoft® Windows 2000® that could allow an attacker to take control of the computer.

Quick Info
File Name:
Q815021_W2K_sp4_x86_EN.EXE
Download Size:
406 KB
Date Published:
3/17/2003
Version:
815021


Je moet alleen de juiste taal selecteren NE-EN etc,etc (rechtsboven)
 
ik zie het virtually. Bedankt.
Ik ga hem gelijk downloaden.
 
Er is inmiddels via de reguliere windowsupdate alweer een nieuwe patch uitgebracht......

Tja zo blijven we aan de gang met patchen...
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan