Zurück   dancecharts.at forums > Tech Talk Area > TechTalk

Antwort
 
Themen-Optionen Thema durchsuchen Ansicht
#1
Alt 26. June 2004, 08:24  
Webmaster
Administrator
Webmaster hat die Renommee-Anzeige deaktiviert
 
Benutzerbild von Webmaster
 

Ausrufezeichen
Microsoft warnt IIS-Admins und IE-Nutzer
Microsoft reagiert auf die gecrackten Web-Server, die IE-Nutzern einen Trojaner installieren, mit einer Warnung. Das sollten Sie über Download.Ject wissen, richtet sich an Nutzer des Internet Explorer und Administratoren des Microsoft Web-Servers IIS.

In den letzten Tagen wurde offenbar eine beträchtliche Zahl von Web-Servern kompromittiert, die Microsofts Internet Information Services (IIS) nutzen. Sie wurden dabei mit Code präpariert, der eine Schwachstelle des Internet Explorer ausnutzt, um ohne Zutun des Benutzers einen Trojaner aus dem Internet zu laden und zu starten. heise Security hat auf dieses Problem bereits vor über drei Wochen hingewiesen und demonstriert die Gefahr auf den Browsercheck-Seiten.

Einen Patch für dieses schwerwiegende Sicherheitsloch gibt es bisher noch nicht; lediglich wer die nicht für den Produktiveinsatz vorgesehene Vorabversion RC2 des Service Pack 2 für Windows XP installiert hat, ist laut Microsoft nicht betroffen. Deshalb empfiehlt jetzt auch Microsoft allen Endanwendern, die Sicherheitseinstellungen des Internet Explorer für die Internet-Zone auf "hoch" zu setzen. Dabei wird unter anderem Active Scripting deaktiviert, was zur Folge hat, dass viele Web-Sites nicht mehr funktionieren. Die standardmäßig aktiven mittleren Sicherheitseinstellungen sollten nur noch für Sites zum Einsatz kommen, die der Anwender als sicher erachtet. Wie der Anwender diese sicheren Server erkennen soll, erläutert Microsoft jedoch nicht.

Das ist besonders problematisch, weil bisher nicht klar ist, wie die Angreifer in die manipulierten Web-Server eindringen konnten. Microsoft verweist lediglich auf Berichte, nach denen Server mit Windows 2000 und IIS betroffen seien, die das Update 835732 aus dem Microsoft Security Bulletin MS04-011 nicht eingespielt haben. Dabei handelt es sich um den Riesen-Patch, der insgesamt 20 Sicherheitslücken schließt -- darunter auch das Sasser-Loch. Ohne konkretere Informationen müssten IE-Nutzer eigentlich konsequenterweise alle Web-Server mit Microsofts IIS aus der Liste der vertrauenswürdigen Sites entfernen.

Weiter erschwerend kommt hinzu, dass auch ein IE-Sicherheitsloch bekannt ist, über das sich Web-Sites die Rechte der Zone für vertrauenswürdige Sites erschleichen können und für das es ebenfalls noch keinen Patch von Microsoft gibt. heise Security empfiehlt, wenn möglich auf die Nutzung des Internet Explorer zu verzichten und statt dessen einen Alternativ-Browser wie Mozilla oder Opera einzusetzen.

Mehr darüber unter: http://www.heise.de/newsticker/meldung/48619

C´t Browsercheck unter: http://www.heise.de/security/dienste...heck/demos/ie/
__________________
Das Letzte was man auf dieser Welt hören wird, ist das Wort des Technikers "das ist technisch absolut unmöglich"
Mit Zitat antworten
#2
Alt 26. June 2004, 08:55  
dj_anoxium
Insane Poster
dj_anoxium zeigte ein beschämendes Verhalten in der Vergangenheit
 

Reden
ich benütze opera
is ja auch viel besser und schneller

und anscheinend auch sicherer

besonders liebe ich die wand funktion
die die einlogg-prozedur um einiges erleichtert

falls jemand interesse hat www.opera.com
__________________
\"Zuerst lernt man gehen und sprechen und dann stillsitzen und Mundhalten!\"
Mit Zitat antworten
#3
Alt 26. June 2004, 08:58  
TPK
Administrator
TPK genießt hohes AnsehenTPK genießt hohes AnsehenTPK genießt hohes AnsehenTPK genießt hohes AnsehenTPK genießt hohes AnsehenTPK genießt hohes AnsehenTPK genießt hohes AnsehenTPK genießt hohes AnsehenTPK genießt hohes AnsehenTPK genießt hohes AnsehenTPK genießt hohes Ansehen
Deejay
 
Benutzerbild von TPK
 

Idee
hab meinen IE getestet ... müsste sicher sein!
SChon eine arge sache! Wieso es leuten immer so fad sein muss um andere leute zu schaden !?
Mit Zitat antworten
#4
Alt 26. June 2004, 09:41  
Webmaster
Administrator
Webmaster hat die Renommee-Anzeige deaktiviert
 
Benutzerbild von Webmaster
 

Beitrag
Anox, Opera ist ebenso nicht sicher ...

Schau dich mal auf heise.de um, da findest du ausreichend exploits für Opera

Sicher ist surfen nur dann wenn man weiß was man tut

in diesem Sinne
frohes sicheres surfen
__________________
Das Letzte was man auf dieser Welt hören wird, ist das Wort des Technikers "das ist technisch absolut unmöglich"
Mit Zitat antworten
#5
Alt 26. June 2004, 10:05  
::Hardstyler24::
Insane Poster
::Hardstyler24:: wird schon bald berühmt werden
 
Benutzerbild von ::Hardstyler24::
 

::Hardstyler24:: eine Nachricht über ICQ schicken
Beitrag
kann sich das Problem auch auf andere Programme übertragen bzw. auswirken wie zum beispiel "Dreamweaver"?? hab nämlich den Serverfehler 500 wenn ich eine selbst entworfene ASP-Seite anzeigen möchte!!! woran kann das liegen?

bitte helfen!!

Greetz!
__________________

Mit Zitat antworten
#6
Alt 26. June 2004, 10:16  
IAN NEVARRA
"Dancecharts is my life" Poster
IAN NEVARRA genießt hohes AnsehenIAN NEVARRA genießt hohes AnsehenIAN NEVARRA genießt hohes AnsehenIAN NEVARRA genießt hohes AnsehenIAN NEVARRA genießt hohes AnsehenIAN NEVARRA genießt hohes AnsehenIAN NEVARRA genießt hohes AnsehenIAN NEVARRA genießt hohes AnsehenIAN NEVARRA genießt hohes AnsehenIAN NEVARRA genießt hohes AnsehenIAN NEVARRA genießt hohes Ansehen
Deejay
 
Benutzerbild von IAN NEVARRA
 

Beitrag
bin seit kurzer Zeit nurmehr mit Mozilla 1.7 im Net unterwegs. Sollte mich nicht betreffen oder.....????
__________________
http://www.funkroom.net
Mit Zitat antworten
Antwort


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge anzufügen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

vB Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Powered by vBulletin Version 3.5.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
vBulletin Skin developed by: vBStyles.com, reworked by cyberaxe