Sicherheitsloch in Website Pro/NT
Administratoren, die als Webserver Website Pro 2.0 unter Windows NT laufen haben, sollten einen Blick auf die Dateien /cgi-dos/args.bat sowie /cgi-win/uploader.exe werfen. Mit Hilfe dieser Dateien ist es möglich neue Dateien auf den Server zu kopieren.
Die Folge davon bekam der Spielehersteller id-Software(öffnet im neuen Fenster) am Montag zu spüren, deren Webseite am Montag eben über diesen Trick gehackt(öffnet im neuen Fenster) wurde. Zu sehen bekam der überraschte Web-Besucher die von anderen Hacks schon bekannte Forderung, den inhaftierten Hacker Kevin Mitnick aus dem Gefägnis zu entlassen. Zudem wiesen die Hacker darauf hin, daß es besser sei, Apache(öffnet im neuen Fenster) als Server zu verwenden.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.