Freitag, 3. September 2010


Security aktuell

Montag, 8. Juni 2009 - aktualisierte Meldung

Schwachstelle beim Verarbeiten von WebDAV-Requests erlaubt Umgehen der Authentifizierung für Passwortgeschützte Verzeichnisse und den Up- und Download beliebiger Dateien (MS09-020)

Systeme:
Windows
Programm:
Microsoft Internet Information Server
Programmversion:
5.0, 5.1, 6.0
Lösung:
Als Workaround kann WebDAV deaktiviert werden.
Nachtrag 19.5.:
Microsoft hat die Schwachstelle bestätigt. Außer Version 6.0 sind auch Version 5.0 und 5.1 betroffen.
Nachtrag 22.5.:
Zwei Exploits wurden veröffentlicht.
Nachtrag 27.5.:
Ein weiterer Exploit wurde veröffentlicht.
Nachtrag 28.5.:
Steve Friedl hat eine ausführliche Beschreibung der Schwachstelle veröffentlicht.
Nachtrag 9.6.:
Patches stehen zur Verfügung.
Gefährdungsstufe:
Gefährdungsstufe: 4 - hoch
4 - hoch Erklärung
Status:
Patch OK Erklärung
eine Seite zurück
zurück
an den Anfang der Seite
nach oben
diese Meldung drucken
drucken