02.05.2001

"EXTREM ERNST"

Bildquelle: FuZo

Sicherheitsloch in Windows 2000

Eine Sicherheitslücke in allen Versionen von Windows 2000 für Server in Kombination mit dem Internet Information Server [IIS] 5.0 macht es Angreifern ziemlich einfach, die Kontrolle über den betreffenden Rechner zu übernehmen.

Schwachpunkt ist die ISAPI-Schnittstelle [Internet Service Application Programming Interface] für das Internet Printing Protocol [IPP], mit dem Druckaufträge via HTTP abgewickelt werden können.

Patch innerhalb von 24 Stunden

Innerhalb von 24 Stunden nachdem eEye Digital Security die Entdeckung des Bugs gemeldet hatte, war von Microsoft bereits Abhilfe verfügbar.

"Es handelt sich um eine extrem ernste Sicherheitslücke", hieß es aus Redmond, wo man sicherstellen wollte, "dass alle Kunden verstehen, wie wichtig es ist, den Patch auf ihr System aufzuspielen."

Wer dazu technisch nicht in der Lage sei, möge ganz einfach die ISAPI-Erweiterung deaktivieren.

IIS 4.0 ist nicht betroffen

Das Release des SecureIIS von eEye vor etwa zwei Wochen stopft das Sicherheitsloch automatisch - allerdings ohne dass die Coder überhaupt um die Existenz der Schwachstelle wussten.

Die weit verbreitete Version 4.0 des IIS ist von der Schwachstelle nicht betroffen.