Frontpage-Loch auch in Windows NT 4.0

Das geheime Hintertürchen in Frontpage 98 und seinen Server Extensions hat einen Zwilling: Er befindet sich im Windows NT 4.0 Option Pack, berichtet das CRN Test Center. Die Entwickler des Centers machten zudem im Visual Studio 6.0 einen ähnlichen und daher verdächtigen Code aus, definitive Ergebnisse stehen dazu aber noch aus.

Der Manager des Microsoft Security-Response-Centers, Steve Lipner, hatte vergangene Woche bestätigt, dass es in den Frontpage 98-Extensions für den Internet Information Server eine passwortgeschützte Hintertür gibt. Über ein geheimes Passwort können so hunderttausende von Sites unerlaubterweise manipuliert werden.

Da in den Code ein Kommentar „Netscape Techniker sind Schwächlinge“ („Netscape engineers are weenies!“) eingebaut ist, vermuten Sicherheitsexperten, dass die betreffende „.dll“-Datei drei Jahre alt ist. Damals war der Streit zwischen Netscape und Microsoft (Börse Frankfurt: MSF) gerade auf dem Höhepunkt.

Allerdings nimmt Microsoft mittlerweile von seinen eigenen Angaben Abstand: Der Microsoft-Sicherheitsexperte Russ Cooper, erklärte nun, es handele sich gar nicht um ein mutwilliges Sicherheitsloch. Vielmehr handele es sich bei der Netscape-Phrase um einen Schlüssel, mit dem von Sites abgerufene Daten für Dritte unkenntlich gemacht werden sollen: „Natürlich ist der Satz dumm – ich bin mir aber sicher, wenn wir ein Analysetool über Quellcode von Sun laufen lassen würden, fänden wir ganz ähnliche Dinge“.

Kontakt:
Microsoft, Tel.: 089/31760

ZDNet.de Redaktion

Recent Posts

Recall: Microsoft stellt KI-gestützte Timeline für Windows vor

Recall hilft beim Auffinden von beliebigen Dateien und Inhalten. Die neue Funktion führt Microsoft zusammen…

4 Stunden ago

Windows 10 und 11: Microsoft behebt Problem mit VPN-Verbindungen

Es tritt auch unter Windows Server auf. Seit Installation der April-Patches treten Fehlermeldungen bei VPN-Verbindungen…

10 Stunden ago

Portfoliomanagement Alfabet öffnet sich für neue Nutzer

Das neue Release soll es allen Mitarbeitenden möglich machen, zur Ausgestaltung der IT beizutragen.

14 Stunden ago

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

4 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

4 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

4 Tagen ago