DNS-Lücke: Angriffe auf anfällige Windows-Server
Die kürzlich bekannt gewordene Sicherheitslücke im DNS-Dienst der Server-Versionen von Windows wird bereits vereinzelt ausgenutzt. Inzwischen ist auch Beispiel-Code für den Exploit öffentlich verfügbar.
Kurz nach dem monatlichen Microsoft Patch Day am letzten Dienstag ist eine neue Sicherheitslücke in Windows bekannt geworden. Der DNS-Dienst von Windows Server 2003 und Windows 2000 Server ist anfällig für Angriffe . Wie das Internet Storm Center meldet , sind bereits Anfang April Angriffe auf diese Schwachstelle beobachtet worden, etwa an US-amerikanischen Universitäten.
Die Angriffe folgen diesem Schema: zunächst erfolgt ein Portscan auf die TCP-Ports von 1024 bis 2048. Dann wird die Verbindung zum gefundenen offenen Port für den anfälligen RPC-Dienst hergestellt und ein VB-Script über den Port 1100 eingeschleust. Dieses lädt eine EXE-Datei von einem taiwanesischen Server nach. Dabei handelt es sich um ein selbst auspackendes Archiv mit dem Hacker-Tool " PWCrack-PWDump ".
Vollständiger Artikel und Quelle
Seite 1 von 1
Dns-lücke: Angriffe Auf Anfällige Windows-server
Anzeige
- ← Gefährlicher Trojaner "cimuz.el" Verbreitet Sich Schnell
- News
- Server Im Orbit: Das Internet Verlässt Die Erde →
Thema verteilen:
Seite 1 von 1

Hilfe
Neues Thema
Antworten


Nach oben

