11.04.2002

ZEHNER-PACK

Sicherheitspatch für den IIS

Microsoft hat einen Sammelpatch gegen zehn neu entdeckte Sicherheitslücken des Internet Information Server [IIS] herausgebracht.

IIS 4.0, 5.0 und 5.1 betroffen

Die Sicherheitslücken, die von diesem Patch geschlossen werden sollen, erlauben es Angreifern, mit Buffer-Overflows den gesamten Computer zu übernehmen, beliebige Programme auszuführen oder die Festplatte zu formatieren.

Gleichzeitig sind diese Webseiten durch Viren wie "Nimda" und "Code-Red" verwundbar. Verwundbar sind IIS 4.0, 5.0 und 5.1.