symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Buffer Overflow in Microsoft IIS 5.0
Veröffentlicht durch dawn am Dienstag 18. Maerz, 14:10
Aus der auf-ein-neues Abteilung
Security NoSuchGuy schreibt "Soeben flattert mir das neueste CERT Advisory CA-2003-09 ins Haus. Was steht drin? Nichts neues, nur ein weiterer Buffer Overflow im IIS. Diesmal in der WebDAV Komponente ntdll.dll. Oh Wunder: "An exploit is publicly available for this vulnerability, which increases the urgency that system administrators apply a patch." Wann kommt das Buch "101 Gründe IIS NICHT zu verwenden?""

Microsoft verkauft Beteiligung an Corel | Druckausgabe | Galeon 1.2.9 ist da  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • neueste CERT Advisory CA-2003-09
  • Mehr zu Security
  • Auch von dawn
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Buch (Score:1, Lustig)
    Von Anonymer Feigling am Tuesday 18. March, 14:16 MES (#1)
    Das Buch ist in Arbeit und kommt direkt nach der Sendmail, WU-FTP und OpenSSL Variante auf den Markt :)
    Re:Buch (Score:0)
    Von Anonymer Feigling am Tuesday 18. March, 14:31 MES (#2)
    ich glaube nach einer BIND variante besteht auch grosse nachfrage....
    muss ja fast eine journallistische meisterleistung werden das in 101 gründe zu fassen, könnte mir vorstellen mehr zu finden.. :P
    Re:Buch (Score:0)
    Von Anonymer Feigling am Tuesday 18. March, 17:22 MES (#9)
    Das Bind und InternetExplorer/Outlook Bunch sind auch in Arbeit :))
    Re: Buch (Score:1)
    Von XTaran (symlink at deuxchevaux dot org) am Tuesday 18. March, 15:08 MES (#3)
    (User #129 Info) http://abe.home.pages.de/
    Hmmm, zu Sendmail und WU-FTPd gibt es Open-Source-Alternativen (ProFTPd: naja...), aber zu OpenSSL? An der Stelle hätte ich jetzt eher OpenSSH erwartet. Wobei die lsh AFAIK noch nicht wirklich für den Echtbetrieb geeignet ist.

    -- 
    Einer der Gnutella-Klone heißt Gnutoka, und ich frag mich, wann Gnusspli rauskommt...
    Re: Buch (Score:0)
    Von Anonymer Feigling am Tuesday 18. March, 17:21 MES (#8)
    Das war ein Tippfehler, sorry :)
    Re:Buch (Score:1)
    Von alba7 (alexander.bartolich@gmx.at) am Tuesday 18. March, 15:10 MES (#4)
    (User #237 Info) http://fortune-mod-fvl.sourceforge.net/
    > [...] kommt direkt nach der Sendmail, WU-FTP und OpenSSL Variante

    Interessanterweise ist bei Red Hat seit Version 7.3 auch postfix und vsftpd dabei. Ging in all dem Lärm, den die Slashdotter um Äußerlichkeiten (KDE im GNOME-Look und fehlendem WindowMaker in RH8) gemacht haben, völlig unter. Anders als SuSE oder Debian liefert Red Hat nicht soviel wie möglich, sondern nur geplante und supportete Sache aus. Hat natürlich den Nachteil, dass andere Distributionen oft moderner bzw. alternativer sind. Andererseits haben Dokumentation und Schulungen von und über Red Hat enorme Breitenwirkung. Einzig bind hat noch keine stubenreine Alternative.
    --
    Ich bin ein Teletubby. Und das ist auch gut so.

    Re:Buch (Score:1)
    Von XTaran (symlink at deuxchevaux dot org) am Tuesday 18. March, 15:17 MES (#5)
    (User #129 Info) http://abe.home.pages.de/
    Einspruch! Nahezu alles, was Debian offiziell ausliefert, ist auch supported. Die Masse der Paket kommt von der hohen Zahl an Maintainer. Nur verwaiste Pakete ohne aktuellen Maintainer könnte man als "nicht supported" bezeichnen. Das betrifft sie aber erst dann, wenn sie Probleme machen. Den vorher waren sie ja supported.

    Bei SuSI sieht das manchmal etwas anders aus, ja, aber da kenne ich die Details nicht, da ich versuche, SuSI zu meiden. Gelingen tut es mir leider nicht immer.

    -- 
    Einer der Gnutella-Klone heißt Gnutoka, und ich frag mich, wann Gnusspli rauskommt...
    Re:Buch (Score:1)
    Von alba7 (alexander.bartolich@gmx.at) am Tuesday 18. March, 16:02 MES (#6)
    (User #237 Info) http://fortune-mod-fvl.sourceforge.net/
    > Einspruch! Nahezu alles, was Debian offiziell ausliefert, ist auch supported.

    Na, ja. Debian macht keine Kurse, vergibt keine Zertifizierung, und wird von Big-Iron-Companies wie Oracle nicht einmal ignoriert. Ausserdem ist Debian so unglaublich politisch korrekt, dass sie einen weiten Bogen um erzwungene Entscheidungen machen. Debian bietet Alternative(n), keine Vormundschaft.
    --
    Ich bin ein Teletubby. Und das ist auch gut so.

    Re: Buch (Score:1)
    Von XTaran (symlink at deuxchevaux dot org) am Tuesday 18. March, 16:44 MES (#7)
    (User #129 Info) http://abe.home.pages.de/
    Ok, ich sehe, wir verstehen unter "Support" was gänzlich anderes. :-)

    > Debian bietet Alternative(n), keine Vormundschaft.

    Will man letzteres? Wäre mir neu.

    -- 
    Einer der Gnutella-Klone heißt Gnutoka, und ich frag mich, wann Gnusspli rauskommt...
    US Army IIS gehackt (mit diesem Overflow) (Score:2, Informativ)
    Von cdr am Tuesday 18. March, 22:29 MES (#10)
    (User #1131 Info)
    Offenbar wurde dieses Loch bereits ausgenutzt um einen US Army Server auszuschalten wie InfoWorld berichtete:

    InforWorld: US Army hacked via IIS hole

    A March 10 computer attack on a server run by the U.S. Army using the recently disclosed Microsoft Internet Information Server (IIS) vulnerability resulted in the complete compromise of that machine and may herald the advent of a new worm in the very near future, according to security company TruSecure.
    Re: US Army IIS gehackt (mit diesem Overflow) (Score:1)
    Von XTaran (symlink at deuxchevaux dot org) am Wednesday 19. March, 21:08 MES (#12)
    (User #129 Info) http://abe.home.pages.de/
    Laut diesem Posting aus focus-ms war ein gehackte US-Army-Server die Grundlage für die Analyse des Loches und den Patch von M$. Ob das der selbe war und InforWorld (und andere) hat Ursache und Wirkung verwechselt?

    -- 
    Einer der Gnutella-Klone heißt Gnutoka, und ich frag mich, wann Gnusspli rauskommt...
    Achtung Wurm? (Score:2)
    Von KingDom (kingdom auf weltuntergang punkt ch) am Wednesday 19. March, 17:49 MES (#11)
    (User #55 Info) http://home.datacomm.ch/kingdom
    Diese Vulnerability schreit ja Förmlich "macht einen Wurm aus mir!".
    Was mich nun noch wunder nimmt, ist ob sich ein solcher Wurm trotz dem mittelerweile doch recht hohen bekanntheitsgrad der Vulnerability doch noch verbreiten könnte.
    We shall see..
    --
    Alle Schreibfehler © by me, wer einen findet darf ihn behalten.

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen