Microsofts IIS 5.0, 5.1 und 6.0 ermöglichen Angriffe über FTP
Wenn Sie einen älteren IIS-Web-Server mit FTP-Zugang betreiben, sollten Sie umgehend die Zugriffsrechte für FTP-Benutzer einschränken.
Grund dafür ist eine neu entdeckte Sicherheitslücke, die sich in den IIS 5.0, 5.1 und IIS 6.0 befindet. Nicht betroffen sind hingegen IIS 7.0 und 7.5.
Die Sicherheitslücke erlaubt Angreifern, Code auf Ihrem Server ausführen zu lassen und ist daher besonders gefährlich. Ein Sicherheits-Update steht bisher noch nicht zur Verfügung. Sie können Ihren Server jedoch trotzdem schützen. Microsoft empfiehlt dafür, die Berechtigungen für FTP-Benutzer so zu ändern, dass diese keine Verzeichnisse erstellen können. Die Sicherheitslücke kann dann nicht mehr ausgenutzt werden.
Durch das Hochladen von Dateien in bestehende Ordner kann die Sicherheitslücke nicht ausgenutzt werden. Diese Berechtigung können Ihre FTP-Benutzer daher beibehalten. Sobald ein Sicherheits-Update verfügbar und auf Ihren Servern installiert ist, können Sie die Berechtigung zum Erstellen von neuen Verzeichnissen wieder freigeben.
Ähnliche
- Angreifer können ohne Passwort auf zahlreiche Netzwerkgeräte zugreifen
- Sicherheitslücken in Cisco-WLAN-Infrastruktur
- SSL-VPNs erlauben Zugriff auf Daten Ihrer Anwendungen
- Nessus 4.2: Nutzen Sie die neue Version des Schwachstellen-Scanners
- Wireshark 1.2.3: Führen Sie Ihre Netzwerkanalyse nun auch unter Windows 7 durch
Kommentieren Sie jetzt diesen Artikel