Abo
  • Services:
Anzeige

Sicherheitslücke in Windows-2000-Server

Angreifer kann beliebigen Programmcode ausführen

Eine Sicherheitslücke in den Windows Media Services der Server-Versionen von Windows 2000 erlaubt es einem Angreifer, über eine speziell formatierte HTTP-Anfrage beliebigen Programmcode auszuführen oder die Internet Information Services (IIS) zum Absturz zu bringen. Zur Behebung dieser Sicherheitslücke bietet Microsoft einen passenden Patch an.

Anzeige

Das Sicherheitsleck betrifft Windows 2000 Server, Windows 2000 Advanced Server und Windows 2000 Datacenter Server. Alle drei Produkte umfassen die Windows Media Services, um Multimedia-Daten als Multicast-Streaming an die Clients im Netzwerk zu senden. Um Client-Informationen zu protokollieren, wurde eine entsprechende Funktion in das Internet Services Application Programming Interface (ISAPI) nsiislog.dll implementiert.

Diese Komponente enthält das eigentliche Sicherheitsloch, über das ein Angreifer mit einer speziell formatierten HTTP-Anfrage zum Server die Internet Information Services (IIS) zum Absturz bringen oder Programmcode auf dem System des Nutzers ausführen kann.

Microsoft bietet einen passenden Patch für Windows 2000 Server, Windows 2000 Advanced Server und Windows 2000 Datacenter Server, um das Sicherheitsloch zu stopfen.


eye home zur Startseite



Anzeige

Stellenmarkt
  1. über Hanseatisches Personalkontor Bremen, Bremen
  2. EOS GmbH Electro Optical Systems, Krailling
  3. Schwäbische Werkzeugmaschinen GmbH, Schramberg - Waldmössingen
  4. über Dr. Richter Heidelberger GmbH & Co. KG, Großraum Stuttgart


Anzeige
Blu-ray-Angebote
  1. (u. a. Hobbit Trilogie Blu-ray 43,89€ und Batman Dark Knight Trilogy Blu-ray 17,99€)
  2. 24,99€ (Vorbesteller-Preisgarantie)
  3. 79,98€ (Vorbesteller-Preisgarantie)

Folgen Sie uns
       

  1. JoltandBleed

    Oracle veröffentlicht Notfallpatch für Universitäts-Software

  2. Medion Akoya P56000

    Aldi-PC mit Ryzen 5 und RX 560D kostet 600 Euro

  3. The Update Aquatic

    Minecraft bekommt Klötzchendelfine

  4. Elektroauto

    Fährt der E-Golf auch bei Gewitter?

  5. Prozessoren

    Neues Werk dürfte Coffee-Lake-Verfügbarkeit verbessern

  6. Apple

    Hinweise deuten auf einen A10-ARM-SoC im neuen iMac Pro

  7. Sega

    Valkyria Chronicles 4 setzt erneut auf Kitsch im Krieg

  8. Drohnenhersteller

    DJI vergisst TLS-Schlüssel und Firmwarekeys auf Github

  9. Förderung

    Bayern bezahlt Schließung von Mobilfunklücken

  10. Indiegames-Rundschau

    Von Weltraumpiraten und dem Wunderdoktor



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Windows 10 Version 1709 im Kurztest: Ein bisschen Kontaktpflege
Windows 10 Version 1709 im Kurztest
Ein bisschen Kontaktpflege
  1. Windows 10 Microsoft stellt Sicherheitsrichtlinien für Windows-PCs auf
  2. Fall Creators Update Microsoft will neues Windows 10 schneller verteilen
  3. Windows 10 Microsoft verteilt Fall Creators Update

Orbital Sciences: Vom Aufstieg und Niedergang eines Raketenbauers
Orbital Sciences
Vom Aufstieg und Niedergang eines Raketenbauers
  1. Astronomie Erster interstellarer Komet entdeckt
  2. Jaxa Japanische Forscher finden riesige Höhle im Mond
  3. Nasa und Roskosmos Gemeinsam stolpern sie zum Mond

Ideenzug: Der Nahverkehr soll cool werden
Ideenzug
Der Nahverkehr soll cool werden
  1. 3D-Printing Neues Druckverfahren sorgt für bruchfesteren Stahl
  2. Autonomes Fahren Bahn startet selbstfahrende Buslinie in Bayern
  3. Mobilitätsprojekt Ioki Bahn macht Sammeltaxi zum autonomen On-Demand-Shuttle

  1. Re: Immer noch nicht hoehenverstellbar

    DeathMD | 12:55

  2. Für den Kurs...

    knoxxi | 12:55

  3. Re: Stromkosten

    John2k | 12:55

  4. Re: lustig

    iha (Golem.de) | 12:54

  5. Re: Danke FDP!

    pioneer | 12:52


  1. 12:50

  2. 12:35

  3. 12:20

  4. 12:07

  5. 11:22

  6. 11:07

  7. 10:50

  8. 10:32


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel