0
Bewaar meld een fout Verstuur {T}print

Hacker buit zwakte in serversoftware uit

Programmaatje om in W2000-server in te breken

04 mei 2001 | Jasper Koning
Programmaatje om in W2000-server in te breken
ZDNet.be
Een hacker die zichzelf Dark Spyrit noemt, heeft een programma ontwikkeld waarmee ook mensen zonder al te veel technische kennis een server in handen kunnen krijgen die draait op Windows 2000 en versie 5 van de Internet Information Server-websoftware van Microsoft.

Het programma heet 'jill.c' en maakt gebruik van de kwetsbaarheid in versie 5 van de Internet Information Server (IIS) die Microsoft eerder deze week bekendmaakte. Daardoor kan een hacker de hele server in handen krijgen. Hoewel het programma niet helemaal voor de beginnende gebruiker is bedoeld, kan het wel een nieuwe impuls geven aan de verwachte online hooliganactiviteiten die deze week worden verwacht van Amerikaanse en Chinese hackers.

Marc Maiffret, de baas van de hackafdeling van het beveiligingsbedrijf eEye Digital Security, denkt dat het programmaatje nog wel wat te ingewikkeld is voor de online vandalen. "De code vereist een stap extra dan een heleboel scripts, maar het is geen moeilijke stap", zegt Maiffret, die de code van Dark Spyrit heeft geanalyseerd. Het ontwerp kan volgens hem firewalls voor de gek houden door zich voor te doen als een webserver.

De meeste webservers gebruiken een specifieke verbinding of 'poort' om gegevens naar een browser te verzenden. Omdat webverkeer meestal noodzakelijk wordt geacht voor de meeste bedrijven, zijn de gegevens bijna nooit afgeschermd door een firewall. "De meeste firewalls zijn niet zo zorgvuldig in de poorten waarmee een website verbinding mag maken", zegt Maiffret.

Afgelopen dinsdag gaf Microsoft toe dat een fout in de internet-printmodule die onderdeel uitmaakt van Windows 2000 een aanvaller in staat kan stellen om in servers in te breken, die gebruik maken van IIS 5.0. Alleen servers die internetprinten aan hebben staan, zijn kwetsbaar. Door een speciale string karakters te sturen kan de printmodule worden gebruikt om volledige toegang te krijgen tot een webserver. De code van 'jill.c' automatiseert dat proces en geeft de aanval een system command prompt.

De code komt niet als een verrassing voor Microsoft. "Klanten die de patch hebben toegepast, hoeven zich nergens zorgen over te maken", zegt het bedrijf in een verklaring. "Klanten die de patch nog niet hebben toegepast, moeten dit als een waarschuwing beschouwen en het alsnog gelijk doen." Lees meer artikels over : iis, hack, microsoft

bron: ZDNet

Related Partner info »

Cloudbattle tussen Google en Microsoft
26/04/2012 | seminar | Partner info : Cloudbattle

Avanade bouwt volledig geïntegreerd ERP-systeem voor de Federale Politie
27/01/2012 | case | Partner info : Avanade

Uniforme ERP-oplossing stroomlijnt bedrijfsvoering
28/10/2011 | case | Partner info : Avanade

Interoutes certified SIP Trunking
07/04/2011 | productfiche | Partner info : Interoute Belgium NV

Nog meer op ZDNet »

vSphere licenties onder de loep

Blog : Zakelijke IT

Met de recente lancering van hun eerste update (in Windows termen het equivalent van een Service Pack) voor de vSphere 5 suite staat voor veel bedrijven het licht op groen om hun huidige vSphere 4 omgeving up te graden. Maar hoe eenvoudig is die taak?

lees meer »

in de kijker »

» Boot Windows 8 te snel?

news

De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.

lees meer »

» Antwerpse jeugd kan begeleid gamen

news

In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.

lees meer »

» Super tip: het internet als e-book

help

De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Alles over cloud computing

Populaire Tags op ZDNet »


Poll »

Mag jij van je werkgever af en toe thuis werken?

Ja
Neen
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »