Categories: Software

Hintertür im Information Server von Microsoft

Wie der Manager des Microsoft Security-Response-Centers, Steve Lipner, gegenüber dem „Wall Street Journal“ bestätigt hat, gibt es in den Frontpage 98-Extensions für den Internet Information Server eine passwortgeschützte Hintertür. Über ein geheimes Passwort können so hunderttausende von Sites unerlaubterweise manipuliert werden.

Frontpage 98 bietet Erweiterungen wie beispielsweise Such- oder Zählerfunktionen. Diese Extensions werden vom Server des Providers unterstützt. Über das eingefügte Passwort kann auf die Maschinen des Providers zugegriffen werden und alle dort lagernden Daten geändert oder gelöscht werden.

Lipner sagte, eine solche Hintertür sei „absolut gegen unsere Taktik“. Ein bisher unbekannter Angestellter habe die Hintertür programmiert. Da in den Code ein Kommentar „Netscape-Techniker sind Schwächlinge“ eingebaut ist, vermuten Sicherheitsexperten, dass die betreffende „.dll“-Datei drei Jahre alt ist. Damals war der Streit zwischen Netscape und Microsoft (Börse Frankfurt: MSF) gerade auf dem Höhepunkt.

Microsoft will seine Kunden per Mail warnen und so schnell als möglich einen Bugfix bereitstellen. Wer nicht auf den Patch warten möchte, soll laut Microsoft den dvwssr.dll-File in den Extensions löschen. Nicht betroffen sind laut Lipner Win2000-Server und die jüngsten Server-Erweiterungen in Frontpage 2000.

Kontakt:
Microsoft, Tel.: 089/31760

ZDNet.de Redaktion

Recent Posts

Supercomputer-Ranking: Vier europäische Systeme in den Top Ten

Einziger Neueinsteiger ist das Alps-System in der Schweiz. Die weiteren Top-Ten-Systeme aus Europa stehen in…

14 Stunden ago

Angriffe mit Banking-Malware auf Android-Nutzer nehmen weltweit zu

Im vergangenen Jahr steigt ihre Zahl um 32 Prozent. Die Zahl der betroffenen PC-Nutzer sinkt…

15 Stunden ago

Künstliche Intelligenz fasst Telefonate zusammen

Die App satellite wird künftig Telefongespräche in Echtzeit datenschutzkonform mit Hilfe von KI zusammenfassen.

19 Stunden ago

MDM-Spezialist Semarchy stellt Data-Intelligence-Lösung vor

Als Erweiterung von Master-Data-Management ermöglicht es die Lösung, den Werdegang von Daten verstehen und sie…

20 Stunden ago

Apple stopft 15 Sicherheitslöcher in iOS und iPadOS

Sie erlauben unter anderem das Einschleusen von Schadcode. In älteren iPhones und iPads mit OS-Version…

21 Stunden ago

Hochleistungs-NAS-Speicher für KI-Daten

Neuer Speicher für KI von Huawei mit integrierter Ransomware-Erkennungs-Engine und deutlich geringerem Energiekonsum.

21 Stunden ago