heise.de berichtet über eine Schwachstelle in der WebDAV-Funktion von Microsofts Internet Information Server 6.0. Angreifer können auf Passwort-geschützte Verzeichnisse zugreifen, beliebige Dateien herunter- und hochladen. Der Zugriff ist dabei nicht auf WebDAV-Ordner beschränkt – alle vom Webserver verwaltete Verzeichnisse sind betroffen.
Die Ursache liegt in der fehlerhaften Verarbeitung von Unicode-Zeichen.
Ähnliche Artikel
- Office 2010 Preise
Microsoft hat diese Tage unverbindliche Preisempfehlungen für MS Office 2010 bekannt gegeben. Die Preise liegen sowohl in Deutschland als auch in Österreich gleich.
Microsoft Office Home and Student 2010 (Wo... - Letzte Version von Apache 1.3 veröffentlicht
Mit Veröffentlichung der letzten Version 1.3.42 des Apache Webservers wird die Weiterentwicklung für den 1.3er Zeig eingestellt. Es soll künftig nur mehr Aktualisierungen bei kritischen Sicherheitslücken geben.... - Microsoft veröffentlicht Patch für Internet Explorer
Microsoft hat gestern einen Patch für ihren Internet Explorer veröffentlicht, der gleich 8 Lücken beheben soll. Eine davon war in der letzten Woche medial sehr verbreitet, verschiedene offizielle Stellen (darun... - BSI empfiehlt derzeit Internet Explorer nicht zu verwenden
In einer gestrigen Presseinformation empfiehlt das BSI die vorübergehende Nutzung alternativer Browser. Eine Sicherheitslücke im Internet Explorer der Versionen 6,7 und 8, von Microsoft inzwischen offiziell bes... - Webbrowser Streit zwischen EU und Microsoft beigelegt
Windows Benutzer sollen zukünftig durch einen Auswahldialog zwischen fünf Webbrowsern (Firefox, Chrome, Safari, Opera und eben Internet Explorer) auswählen können anstatt automatisch den Internet Explorer von M...