Microsoft waarschuwt voor zwakke plek in server
Internet Information Services kan de verkeerde binnenlaten
19 mei 2009 | Merijn GelensIn een van de serverproducten van Microsoft zit een nieuwe, nog niet gepatchte kwetsbaarheid. Zo liet het bedrijf maandagnacht zelf weten.
In een technisch bulletin zegt de softwaremaker dat het "openbare rapporten over een mogelijke zwakte in Microsoft Internet Information Services (IIS)" onderzoekt. Het bedrijf zeg dat de fout bij bepaalde handelingen van webdiensten optreedt.
"Een zwakte in de verhoging van privileges treedt op door de manier waarop de Webdav-extensie voor IIS omgaat met http-verzoeken", zegt Microsoft. "Een aanvaller kan deze zwakte uitbuiten door met een speciaal gemaakt, anoniem http-verzoek toegang te krijgen tot locaties waar normaal authenticatie voor nodig is.
Microsoft zegt nog niet te weten van aanvallen die deze zwakte uitbuiten. Het bedrijf zegt dat het waarschijnlijk een update uitbrengt op de maandelijkse Patch Tuesday of, afhankelijk van de ernst, mogelijk zelfs buiten dit schema.
In de tussentijd heeft Microsoft op zijn website een lijstje gemaakt met instellingen die de ernst van de fout kunnen beperken.
bron: ZDNet
Related Partner info »
Avanade bouwt volledig geïntegreerd ERP-systeem voor de Federale Politie
27/01/2012 | case | Partner info : Avanade
ZDNet.be zoekt Account Manager Online & Digital
24/01/2012 | job | Partner info : Minoc Business Press NV
Uniforme ERP-oplossing stroomlijnt bedrijfsvoering
28/10/2011 | case | Partner info : Avanade
Interoutes certified SIP Trunking
07/04/2011 | productfiche | Partner info : Interoute Belgium NV
Geen crashende sites meer
29/03/2011 | case | Partner info : COMBELL GROUP NV
Lees verder op ZDNet »
Lekken in Directshow en Video Activex gedicht
Kwart minder servers verkocht
Microsoft opnieuw beboet na patentschending
Imago Microsoft verbeterd ten koste van Apple
Bèta van Vista SP2 RC beschikbaar
Office 14 komt pas in 2010
Microsoft heeft bèta van Windows Server 2008 R2
Windows supercomputer vanaf 17.500 euro
Windows Server 2008 is klaar
Microsoft waarschuwt voor update IE7
Nog meer op ZDNet »
Stroom besparen in een datacenter
Blog : In het datacenter
Er zijn verschillende redenen om stroom te besparen in een datacenter. In deze blogpost gaan we in op enkele ingrepen die het energieverbruik van uw servers efficiënter maken.
» Bèta Windows 8 mist startknop
news
Uit gelekte screenshots blijkt dat Microsoft de startknop die al aanwezig is sinds Windows 95 uit de binnenkort te verschijnen bèta van Windows 8 heeft gehaald.
» Stuur je onlinemuziek naar je huiskamer
reviews
Natuurlijk wil je die enorme onlinemuziekbibliotheek kunnen beluisteren vanuit het comfort van je huiskamer. We nemen een aantal apparaten onder de loep die dat mogelijk maken.
» Op Facebook verlies je al jouw rechten
news
Wie zichzelf als particulier, bedrijf of zelfstandige promoot via Facebook, stuit op zeer strikte voorwaarden. De site bezit alles en mag je voor het minste buitengooien.
Review: Never Dead
Game
"Schiet me maar aan flarden, ik raap me wel terug bijeen!", Huh? Innovatie is leuk, maar een hoofdrolspeler die zijn eigen lichaam verzamelt, is nieuw. Brengt Never Dead nog meer nieuwigheden of blijft het hier bij?







