0
Bewaar meld een fout Verstuur {T}print

Microsoft waarschuwt voor zwakke plek in server

Internet Information Services kan de verkeerde binnenlaten

19 mei 2009 | Merijn Gelens
ZDNet.nl

In een van de serverproducten van Microsoft zit een nieuwe, nog niet gepatchte kwetsbaarheid. Zo liet het bedrijf maandagnacht zelf weten.

In een technisch bulletin zegt de softwaremaker dat het "openbare rapporten over een mogelijke zwakte in Microsoft Internet Information Services (IIS)" onderzoekt. Het bedrijf zeg dat de fout bij bepaalde handelingen van webdiensten optreedt.

"Een zwakte in de verhoging van privileges treedt op door de manier waarop de Webdav-extensie voor IIS omgaat met http-verzoeken", zegt Microsoft. "Een aanvaller kan deze zwakte uitbuiten door met een speciaal gemaakt, anoniem http-verzoek toegang te krijgen tot locaties waar normaal authenticatie voor nodig is.

Microsoft zegt nog niet te weten van aanvallen die deze zwakte uitbuiten. Het bedrijf zegt dat het waarschijnlijk een update uitbrengt op de maandelijkse Patch Tuesday of, afhankelijk van de ernst, mogelijk zelfs buiten dit schema.

In de tussentijd heeft Microsoft op zijn website een lijstje gemaakt met instellingen die de ernst van de fout kunnen beperken.

Lees meer artikels over : patch, fout, zwakte, server, microsoft, iis

bron: ZDNet

Lees verder op ZDNet »

Externe links »

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »