Zum Hauptinhalt Zur Navigation

Sammel-Patch für den Internet Information Server erhältlich

Patch behebt bekannte und neue Sicherheitslücken im IIS 4.0, 5.0 und 5.1. Microsoft bietet einen Sammel-Patch, der etliche Sicherheitslöcher im Internet Information Server (IIS) der Versionen 4.0, 5.0 und 5.1 stopfen soll. Der Patch enthält nach Aussage von Microsoft alle Bugfixes für den IIS 4.0, die nach dem Service Pack 6a für Windows NT 4.0 erschienen sind, sowie alle veröffentlichten Patches für den IIS 5.0 und 5.1. Zudem soll der jetzt erhältliche Sammel-Patch zehn neue Sicherheitslecks im IIS beheben, wovon Microsoft aber nur acht Sicherheitslöcher näher beschreibt.
/ Ingo Pakalski
Kommentare News folgen (öffnet im neuen Fenster)

Zu den neu entdeckten Sicherheitslecks gehört unter anderem ein Fehler im IIS 4.0 und 5.0, der es Angreifern erlaubt, den IIS durch einen Buffer Overrun zum Versagen zu bringen oder beliebigen Programmcode auf dem System auszuführen. Die gleichen Probleme können durch einen Fehler beim ASP-Datentransfer auftauchen, wobei hier die Versionen 4.0, 5.0 sowie 5.1 des IIS betroffen sind. Ein weiterer Buffer Overrun im IIS 4.0 und 5.0 erlaubt das Senden falsch formatierter HTR-Anfragen, wodurch der Service versagen kann oder unter sehr unwahrscheinlichen Umständen Programmcode auf dem Server gestartet werden kann. Durch zwei verschiedene Denial-of-Service-Attacken kann zudem der Server zum Erliegen kommen, was die Versionen 4.0, 5.0 sowie 5.1 des IIS betrifft.

Microsoft stuft die entdeckten Sicherheitslecks als kritisch ein und empfiehlt allen Anwendern des Internet Information Server (IIS) die unverzügliche Einspielung des Sammel-Patches. Für jede IIS-Version bietet Microsoft einen anderen Patch zum Download an. So gibt es einen Patch für den IIS 4.0(öffnet im neuen Fenster) , einen für den IIS 5.0(öffnet im neuen Fenster) sowie einen weiteren Patch für den IIS 5.1(öffnet im neuen Fenster) zum Download.


Relevante Themen