Categories: Sicherheit

Microsoft warnt dringend vor kursierendem IIS-Exploit

In einer aktuellen Sicherheitsmeldung warnt Microsoft vor einem im Internet kursierenden Exploit, der versucht, Systeme über eine im Security Bulletin MS04-011 vom 13.04.2004 beschriebene Schwachstelle anzugreifen. Die Anfälligkeit stehe im Zusammenhang mit dem PCT-Protokoll (Private Communications Transport), das ein Bestandteil der Microsoft-SSL-Bibliothek (Secure Socket Layer) ist. Microsoft hält die Berichte für glaubwürdig und fordert seine Kunden dazu auf, umgehend das zum Security Bulletin MS04-011 gehörende Sicherheitsupdate zu installieren. Auch alle anderen am 13. April 2004 veröffentlichten kritischen Sicherheitsupdates sollten unverzüglich installiert werden.

Folgende Informationen seien derzeit hinsichtlich der Bedrohung durch den Exploit-Code bekannt:

  • Handelt es sich beim System um einen Heim-PC oder um einen Server, der nicht als Webserver genutzt wird, sollte das Sicherheitsupdate über Windows Update installiert werden. So könne sichergestellt werden, dass für das System kein Risiko besteht.
  • Wenn das Sicherheitsupdate bereits installiert ist, stelle der Exploit-Code keine Gefahr für das System dar.
  • Alle Programme, die SSL verwenden, können betroffen sein. Allgemein ist SSL zwar den Internetinformationsdiensten (Internet Information Services, IIS) über HTTPS und Port 443 zugeordnet. Wahrscheinlich ist jedoch jeder Dienst, der SSL auf einer betroffenen Plattform implementiert, gefährdet. Betroffen können demnach z. B. sein: Microsoft Internet Information Server 4.0, Microsoft Internet-Informationsdienste 5.0, Microsoft Internet-Informationsdienste 5.1, Microsoft Exchange Server 5.5, Microsoft Exchange Server 2000, Microsoft Exchange Server 2003, Microsoft Analysis Services 2000 (im Lieferumfang von SQL Server 2000 enthalten) sowie Anwendungen von Drittanbietern, die PCT verwenden. SQL Server 2000 ist von der Sicherheitsanfälligkeit nicht betroffen, weil diese Anwendung PCT-Verbindungen ausdrücklich blockiert.
  • Für Anwender, die Windows XP oder Windows 2000 mit aktiviertem SSL einsetzen, stellt der Exploit-Code eine Gefahr dar.
  • Für Anwender, die Windows Server 2003 einsetzen und PCT in SSL aktiviert haben, bedeutet der Exploit-Code ebenfalls eine Gefahr.
  • Wer das Sicherheitsupdate MS04-011 derzeit noch evaluiert und testet, sollte die in der Sicherheitsmeldung beschriebenen Problemumgehungen implementieren.
ZDNet.de Redaktion

Recent Posts

AMD steigert Umsatz und Gewinn im ersten Quartal

Server-CPUs und Server-GPUs legen deutlich zu. Das Gaming-Segment schwächelt indes.

5 Stunden ago

Google stopft schwerwiegende Sicherheitslöcher in Chrome 124

Zwei Use-after-free-Bugs stecken in Picture In Picture und der WebGPU-Implementierung Dawn. Betroffen sind Chrome für…

2 Tagen ago

Studie: 91 Prozent der Ransomware-Opfer zahlen Lösegeld

Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…

2 Tagen ago

DMA: EU stuft auch Apples iPadOS als Gatekeeper ein

Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…

2 Tagen ago

Chips bescheren Samsung deutlichen Gewinnzuwachs

Das operative Ergebnis wächst um fast 6 Billionen Won auf 6,64 Billionen Won. Die Gewinne…

2 Tagen ago

Chrome: Google verschiebt das Aus für Drittanbietercookies

Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…

3 Tagen ago