Wie der Manager des Microsoft Security-Response-Centers, Steve Lipner, gegenüber dem „Wall Street Journal“ bestätigt hat, gibt es in den Frontpage 98-Extensions für den Internet Information Server eine passwortgeschützte Hintertür. Über ein geheimes Passwort können so hunderttausende von Sites unerlaubterweise manipuliert werden.
Frontpage 98 bietet Erweiterungen wie beispielsweise Such- oder Zählerfunktionen. Diese Extensions werden vom Server des Providers unterstützt. Über das eingefügte Passwort kann auf die Maschinen des Providers zugegriffen werden und alle dort lagernden Daten geändert oder gelöscht werden.
Lipner sagte, eine solche Hintertür sei „absolut gegen unsere Taktik“. Ein bisher unbekannter Angestellter habe die Hintertür programmiert. Da in den Code ein Kommentar „Netscape-Techniker sind Schwächlinge“ eingebaut ist, vermuten Sicherheitsexperten, dass die betreffende „.dll“-Datei drei Jahre alt ist. Damals war der Streit zwischen Netscape und Microsoft (Börse Frankfurt: MSF) gerade auf dem Höhepunkt.
Microsoft will seine Kunden per Mail warnen und so schnell als möglich einen Bugfix bereitstellen. Wer nicht auf den Patch warten möchte, soll laut Microsoft den dvwssr.dll-File in den Extensions löschen. Nicht betroffen sind laut Lipner Win2000-Server und die jüngsten Server-Erweiterungen in Frontpage 2000.
Kontakt:
Microsoft, Tel.: 089/31760
Einziger Neueinsteiger ist das Alps-System in der Schweiz. Die weiteren Top-Ten-Systeme aus Europa stehen in…
Im vergangenen Jahr steigt ihre Zahl um 32 Prozent. Die Zahl der betroffenen PC-Nutzer sinkt…
Die App satellite wird künftig Telefongespräche in Echtzeit datenschutzkonform mit Hilfe von KI zusammenfassen.
Als Erweiterung von Master-Data-Management ermöglicht es die Lösung, den Werdegang von Daten verstehen und sie…
Sie erlauben unter anderem das Einschleusen von Schadcode. In älteren iPhones und iPads mit OS-Version…
Neuer Speicher für KI von Huawei mit integrierter Ransomware-Erkennungs-Engine und deutlich geringerem Energiekonsum.