1. Startseite
  2. Forenübersicht
  3. Dashboard
  4. Forum
    1. Unerledigte Themen
  5. Tipps und Tricks
    1. Windows 11 Tipps
    2. Windows 10 Tipps
    3. Windows 8 Tipps
    4. Windows 7 Tipps
    5. Windows Vista Tipps
    6. Windows XP Tipps
    7. MS Office Tipps
    8. FritzBox Tipps
    9. Workshops - Anleitungen
  • Anmelden oder registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Erweiterte Suche
  1. win-tipps-tweaks.de Community
  2. Aktuelle News
  3. News

Präparierte URLs: Microsofts XP-Webserver mit Problemen

  • Anonymous
  • 20. Dezember 2005 um 05:56
  • Geschlossen
  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 20. Dezember 2005 um 05:56
    • #1

    Präparierte URLs bringen Microsofts Webserver unter XP aus dem Tritt

    Laut eienr Meldung lassen sich Microsofts Internet Information Services (IIS) durch eine fehlerhafte URL zum Absturz bringen.

    Es genügt schon der mehrmalige Aufruf etwa von http://ip-adresse/_vti_bin/.dll/*/~0, um den Webserver kurzzeitig ins virtuelle Nirwana zu schicken. Betroffen ist allerdings nur Version 5.1, die in Windows XP Professional enthalten ist, standardmäßig aber nicht mitinstalliert wird. Zudem muss der Skriptzugriff auf das aufgerufene Verzeichnis auch erlaubt sein.

    Heise-Security testete natürlich sofort mit Windows XP SP2, das Problem ließ sich nicht zuverlässig nachvollziehen, ein DoS-Angriff war nicht bei jedem Versuch, aber dennoch erfolgreich.

    Dadurch, dass der IIS nach dem Crash automatisch neu startet, ist die Auswirkung eines Angriffs auch begrenzt, aber nervig. Allerdings könnte ein Angreifer den Server über ein Skript ständig torpedieren.

    Problemlösung:

    Ein Patch zum Beseitigen der Lücke ist nicht verfügbar, obwohl Microsoft nach Angaben des Entdeckers, Inge Henriksen, seit Januar dieses Jahres informiert ist. Als Workaround schlägt Henriksen vor, alle URLs auszufiltern, die ~0, ~1, ~2, ~3, ~4, ~5, ~6, ~7, ~8 oder ~9 enthalten.

    Blog-Meldung zum Problem: http://ingehenriksen.blogspot.com/2005/12/micros…os-dll-url.html

    Quelle: http://www.heise.de

Registrierung

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen

Letzte Beiträge

  • Wie finde ich die besten Fototapeten für mein Zuhause?

    LukasSchmidt 31. März 2025 um 16:24
  • Was habt ihr euch zuletzt gekauft?

    LarsKlars 3. März 2025 um 10:08
  • Word 2010: Silbentrennung aktivieren

    Mannitwo 28. November 2024 um 16:24
  • Die Kunst des Einschenkens von Bier.

    Mannitwo 22. November 2024 um 17:45
  • "Foundation" bei Apple TV+: Zwei Folgen so teuer wie ein Kinofilm

    kinleyperson 17. September 2024 um 11:35

Benutzer online in diesem Thema

  • 1 Besucher
  1. Kontakt
  2. Impressum
  1. Datenschutzerklärung
  2. Nutzungsbedingungen
Community-Software: WoltLab Suite™ 6.0.21