0
Bewaar meld een fout Verstuur {T}print

Hacker buit zwakte in serversoftware uit

Programmaatje om in W2000 server in te breken

04 mei 2001 | Jasper Koning
Programmaatje om in W2000 server in te breken
ZDNet.nl
Een hacker die zichzelf Dark Spyrit noemt heeft een programma ontwikkeld, waarmee ook mensen zonder al te veel technische kennis een server in handen kunnen krijgen die draait op Windows 2000 en versie 5 van de Internet Information Server websoftware van Microsoft.

Het programma heet 'jill.c' en maakt gebruik van de kwetsbaarheid in versie 5 van de Internet Information Server (IIS) die Microsoft eerder deze week bekend maakte. Daardoor kan een hacker de hele server in handen krijgen. Hoewel het programma niet helemaal voor de beginnende gebruiker is bedoeld, kan het wel een nieuwe impuls geven aan de verwachte online hooligan activiteiten die deze week worden verwacht van Amerikaanse en Chinese hackers.

Marc Maiffret, de baas van de hackafdeling van het beveiligingsbedrijf eEye Digital Security, denkt dat het programmaatje nog wel wat te ingewikkeld is voor de online vandalen. "De code vereist een stap extra dan een heleboel scripts, maar het is geen moeilijke stap", zegt Maiffret, die de code van Dark Spyrit heeft geanalyseerd. Het ontwerp kan volgens hem firewalls voor de gek houden door zich voor te doen als een webserver.

De meeste webservers gebruiken een specifieke verbinding, of 'poort' om gegevens naar een browser te verzenden. Omdat webverkeer meestal noodzakelijk wordt geacht voor de meeste bedrijven, zijn de gegevens bijna nooit afgeschermd door een firewall. "De meeste firewalls zijn niet zo zorgvuldig in de poorten waarmee een website verbinding mag maken", zegt Maiffret.

Afgelopen dinsdag gaf Microsoft toe dat een fout in de internet printmodule, die onderdeel uitmaakt van Windows 2000, een aanvaller in staat kan stellen om in servers in te breken die gebruiken maken van IIS 5.0. Alleen servers die internetprinten aan hebben staan, zijn kwetsbaar. Door een speciale string karakters te sturen kan de printmodule worden gebruikt om volledige toegang te krijgen tot een webserver. De code van jill.c automatiseert dat proces en geeft de aanval een systeem command prompt.

De code komt niet als een verrassing voor Microsoft. "Klanten die de patch hebben toegepast, hoeven zich nergens zorgen over te maken", zegt het bedrijf in een verklaring. "Klanten die de patch nog niet hebben toegepast moeten dit als een waarschuwing beschouwen en het alsnog directdoen." Lees meer artikels over : iis, hack, microsoft

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »