symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Nach CodeRed jetzt CodeBlue
Veröffentlicht durch maol am Mittwoch 12. September, 20:28
Aus der Regenbogen Abteilung
Internet XTaran schreibt "Habe gerade durch unseren lokalen SysAdmin-Verteiler eine Warnung des DFN-CERT vor dem Wurm CodeBlue bekommen. CodeBlue verbreitet sich wie CodeRed über den MS IIS, nutzt aber eine andere Schwachstelle als CodeRed. Symantec schreibt, daß sie bisher (Stand 7. 9.) noch keine Meldungen über CodeBlue in freier Wildbahn bekommen haben, während X-Force berichtet, man hätte ihn in freier Wildbahn entdeckt."

"Ebenfalls im Gegensatz zu CodeRed soll CodeBlue zuerst einen HEAD Request absetzen und testen, ob es sich bei dem Webserver um einen IIS handelt. Falls ja, setzt er einen GET-Request ab, der ungefähr wie folgt aussieht:

GET /..%c0%af../winnt/system32/cmd.exe?/c+dir+c:\

Dabei sollen die URL-kodierten Zeichen variieren.

Auf einem unseren Apache-Server konnte ich zwei solche GET-Requests ausmachen, beide kamen von "T-Offline"-Nutzern. Allerdings sind diese Angriffe bereits Anfang August gewesen und es kamen davor keine passenden HEAD-Requests, d. h. ich gehe mal von einer frühen CodeBlue-Inkarnation oder von manuellen Versuchen aus, die Sicherheitslücke auszunutzen. Allerdings scheint mir beides recht unwahrscheinlich. :-/"

Humanoider Roboter von Fujitsu | Druckausgabe | Die Welt spinnt  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • XTaran
  • DFN-CERT
  • andere Schwachstelle
  • Symantec schreibt
  • X-Force berichtet
  • Mehr zu Internet
  • Auch von maol
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen