WebWizard   21.1.2021 01:48    |    Benutzerkonto
contator.net » WebNews » WebWizard.at » Magazin » Webmaster  
 

Wir brauchen Cookies, siehe unsere Datenschutzerklärung.















Neueste Artikel

Konzerne für Deplatforming
Redaktionelle Beiträge buchen
Ab heute kein Flash mehr im Web!
Das war 2020
Das alternative Youtube Rewind 2020Video im Artikel!
Kaufhaus Österreich
Youtube vermarktet nun auch Nicht-Partner
Wie ein Ei dem anderen...
Giggl, der gemeinsame BrowserVideo im Artikel!
Abmahnungen wegen Stock-Foto-Kennzeichnungen
mehr...








Video RGB LED


Aktuelle Highlights

2020, das Spiel


 
WebWizard Webmaster
Aktuelles  28.12.2009 (Archiv)

Kritische Lücke im IIS?

Microsofts Webserver bis zur Version 6 (Windows 2000) könnten eine kritische neue Lücke aufweisen. ASP-Code könnte dabei über Upload-Verzeichnisse eingespielt werden.

Die neu beschriebene Verletzbarkeit basiert auf der Verwendung von Dateinamen, die mehr als eine Erweiterung besitzen. Läßt eine Applikation beispielsweise den Upload von .jpg-Dateien auf den Server zu, so könnte eine 'test.asp;.jpg'-Datei hochgeladen werden. Nicht jedoch eine Grafik wird dann von dem IIS gesehen, sondern eine Datei mit dem Dateinamen vor dem Strichpunkt.

Und das könnte fatal für den Server werden. '.asp' steht etwa für ausführbaren Code, der Server kann auf diese Weise also Programme untergeschoben bekommen. Da ASP üblicherweise recht weitgehende Rechte am Server hat, kann die Gefahr groß werden.

Die Experten sind sich noch uneinig, wie schwer der Fehler wiegt. Einerseits sind die Möglichkeiten damit schier unermesslich, andererseits ist das Ausnutzen des Fehlers schwer. Ein Upload-Formular muss dazu gefunden werden, der Upload initiiert werden, die so gespeicherte Datei muss man dann noch am Webserver wiederfinden und dann erst ausführen. Vieles spricht dafür, dass dieser Bug nur durch einen gezielten Angriff ausgenutzt werden kann und nicht durch ein allgemeines Stück Schadcode.

Ihre Meinung dazu? Schreiben Sie hier!

#Sicherheit #IIS #Microsoft #Bug



Newsticker per eMail oder RSS/Feed!

Auch interessant!
Microsoft arbeitet bereits mit IIS 7.5
Der mit dem Windows 2008 R2 Server erscheinende Internet Information Server 7.5 ist bei Microsoft nun sch...

Massen-Angriff auf Websites
Nun sind auch deutschsprachige Websites von Hackern betroffen, die versuchen, Schadcode über SQL-Befehle ...

Guide: Sicherheit im Internet
Computer werden durch Viren, Malware, Spams und Betrüger angegriffen und Sie können der Geschädigte sein....

Forum: Ihre Meinung dazu!

[AufZack Talk] [Forum]     
Ins Forum dazu posten...
Betreff/Beitrag:

   






Top Klicks | Thema Aktuelles | Archiv

 
 

 


Mercedes EQA 2021


VW Golf R 8


Hyundai Tucson neu


WC-Papier-Rechner


Tier-Kalender-Gewinnspiel


Cupra Formentor Sport-SUV


Volkswagen ID.4


Hybrid-Events

Aktuell aus den Magazinen:
 Google-Anzeigen als fixe Platzierung Gibt es das überhaupt?
 Fristen und Arbeitsmarkt Corona und Krisen machen mehr Probleme
 VW vergleicht ID.4 Mitbewerb in Analyse und Vergleich
 Tuning-Autos für die Polizei? Regierung als schlechtes Vorbild
 Flash im Ruhestand Endgültiges Ende des Plug-Ins im Browser

contator.net im Überblick:
 Webnews  WebWizard | Bundesland.at | Wien-Tipp.at | NewsTicker
 Business  Journal.at | Anfrage.net | plex | Seminar.At | BizTipp
 Auto  Auto.At | TunerAuto.At | OldtimerAuto.At | AutoTalk.At | AutoGuide.At | AutoBiz.At
 Freizeit  Style.at | Famili.at | Kinofilm.at | Musical.at | heavy.at | grlz | WitzBold | Advent.At
 Shopping  anna | Shoppingcity.at | SchatzWelt Gewinnspiele | Prozente.net Gutscheine
 Community  AufZack! | Flirtparty | Player | Schmuddelecke

Rechtliches
Copyright © 2021    Impressum    Datenschutz    Kontakt    Sitemap    Wir gendern richtig!
Tripple