MVP - Microsoft Most Valuable Professional   Abonnieren Sie den go-windows.de Feed
257 Benutzer online
25. Mai 2012, 01:10:28

Windows Community



Autor Thema:

[Microsoft] Sicherheitswarnung KB951306

 (Antworten: 0, Gelesen 3198 mal)

Online

  • Global Moderator
  • Windows XP
  • *****
  • Beiträge: 5156
  • Danksagungen: 64
    • Profil anzeigen
[Microsoft] Sicherheitswarnung KB951306
« am: 21. April 2008, 21:22:36 »
Rechteausweitung in Windows über IIS und MS SQL

Microsoft warnt in seiner neuesten Sicherheitsempfehlung vor einer Schwachstelle in aktuellen Windows-Versionen, durch Web-Code mit erweiterten Rechten auf den Web-Server zugreifen könnte.
Web-Server mit IIS sind durch eine Sicherheitslücke gefährdet, die unter gewissen Randbedingungen eine Rechteausweitung des auf dem Web-Server ausgeführten Codes ermöglichen kann.
Microsoft warnt in seiner Sicherheitsempfehlung 951306 davor, dass Anwender-Code auf Systemen wie dem IIS oder Microsoft SQL-Server unter Umständen Systemrechte erlangen kann.
Dienste können demnach die in einem Token gespeicherten Zugriffsrechte eines anderen laufenden Prozesses übernehmen. Dadurch könnte von angemeldeten Anwendern, etwa den Kunden eines Web-Providers, bereit gestellter Code, etwa Active Server Pages (ASP), die Rechte des lokalen Systemkontos erhalten - und damit die volle Kontrolle über den Rechner.
Betroffen sind laut Microsoft Windows XP SP2, Vista, Server 2003 und Server 2008, sofern der IIS oder der SQL-Server-Dienst aktiviert ist.
Microsoft erklärt in der Sicherheitsempfehlung, es untersuche noch die Einzelheiten der Sicherheitslücke. Sobald die Untersuchungen abgeschlossen seien, werde Microsoft die notwendigen Maßnahmen ergreifen, um seine Kunden zu schützen.
Bis dahin empfiehlt Microsoft speziell abgesicherte Konten für die Ausführung von Anwender-Code einzurichten und wenn möglich den Dienst MSDTC (Microsoft Distributed Transaction Coordinator) zu deaktivieren.
Der nächste Patch Day ist für den 13. Mai geplant.

Quelle: Microsoft.com
Gruß Ossinator. - Live for nothing, die for something! -
meinpc - go-windows.de

20032003 20072007 20082008 20092009 64bit64bit abschaltenabschalten abstellenabstellen accessaccess ausschaltenausschalten bitbit
dateidatei dateiendateien deaktivierendeaktivieren dienstdienst dtcdtc einloggeneinloggen erlangenerlangen forumforum hardwarehardware internetinternet
Zum Thema [Microsoft] Sicherheitswarnung KB951306 - Rechteausweitung in Windows über IIS und MS SQLMicrosoft warnt in seiner neuesten Sicherheitsempfehlung vor einer Schwachstelle in aktuellen Windows-Versionen, ...
 

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 
Deine Windows News Community mit Support-Forum
Keine Lösung gefunden?
» eigenes Problem eingeben und schnell Hilfe erhalten...
auch ohne Registrierung...