!!!Viruswarnung!!! (31.07. - NT 4.0 + Windows 2000))

Wolfgang

KSG-Haarspalter™
Quelle:

FBI warnt: Neue Attacke von Code Red am Dienstag
30.07.2001 16:37:07

Das amerikanische Bundeskriminalamt FBI warnt Computerbesitzer vor einer unmittelbar bevorstehenden neuen Attacke durch den "Code Red"-Virus.
Der so genannte Computerwurm, der Mitte Juli erstmals auftauchte und binnen Stunden 300.000 Rechner befiel, werde in einer neuen, gefährlicheren Form am Dienstag Abend um 20.00 Uhr (Mittwoch 02.00 Uhr MESZ) neu erwachen, warnte das FBI-Zentrum zum Schutz der nationalen Infrastruktur am Montag.


Nach Angaben des FBI stellen die Mutationen des Wurms eine echte Gefahr für Internet-Nutzer dar. Der Wurm greift über das Internet Rechner an, auf denen Windows NT oder Windows 2000 installiert ist. Vor allem aber Firmen oder Privatpersonen, die Microsofts Internet Information Server (IIS) in den Versionen 4.0 und 5.0 benutzen, sollten sofort Sicherheits-Updates installieren.

Laut FBI hat der Wurm das Potenzial, den Geschäftsverkehr und die persönliche Nutzung im Internet zu unterbrechen. "Code Red" ist so programmiert, dass er sich in Computern einnistet, vermehrt und dann diese Rechner für eine massive Denial-of-Service-Attacke auf US-Regierungsstellen nutzt, die dann unter der Datenflut zusammenbrechen können. Auf einigen der angegriffenen Webseiten erschien die Botschaft: "Von Chinesen gehackt!".

Zu dem ersten Angriffsziel des Wurms gehörte die Webseite des Weißen Hauses in Washington. Computer-Experten hatten die geplante Attacke jedoch frühzeitig entdeckt und die IP-Adresse des Weißen Hauses kurzfristig geändert. Auch das US-Verteidigungsministerium hatte wegen des Computerwurms die meisten seiner öffentlichen Webseiten vorübergehend geschlossen. (dpa/nie)


Lücke in Windows Server - MS rät zu Patch
19.06.2001 13:15:23

Die Experten von eEye Digital Security haben Microsoft auf eine Lücke in Webservern unter Windows NT 4.0 und 2000 aufmerksam gemacht. Über einen ungeprüften Puffer in den Indexing Services kann ein Angreifer auf dem Server beliebigen Code ausführen. Patches stehen zur Verfügung.
Microsoft empfiehlt allen Administratoren schnellstens die Patches aufzuspielen. Die Sicherheitslücke tut sich bereits bei der Standardinstallation des IIS auf. Dabei werden mit den Internet Services Application Programming Interface-Extensions (ISAPI-Extensions) diverse Bibliotheken installiert, die zusätzliche Funktionen ermöglichen. Darunter befindet sich auch die idq.dll, eine Komponente des Indexing Service (Windows 2000) und des Index Servers (Windows NT).


Die Bibliothek unterstützt Scripts zur Administration des Servers und Suchanfragen der Indexing Services. Dass in der idq.dll ein ungeprüfter Puffer steckt, ist Microsoft gründlich verborgen geblieben. Selbst die Beta-Versionen von Windows XP kommen deshalb mit der Lücke.

Ein Angreifer braucht nur einen IIS mit installierten Extensions zu finden, um den ungeprüften Puffer für seine Zwecke zu missbrauchen. Da der Indexing Service bei Windows 2000 standardmäßig mitgeliefert wird, dürfte das nicht schwer fallen. Windows NT hat den entsprechenden Index Server im sogenannten Option Pack.

Mittels Buffer Overflow ist es möglich, direkt auf Systemebene mit allen lokalen Rechten zu agieren. Der Angreifer könnte damit etwa Webseiten ändern, Software auf den Server laden oder letzteren umkonfigurieren. Fatal daran ist, dass das bloße Vorhandensein der ISAPI-Extensions und der idq.dll bei installiertem IIS ausreichen. Der Server selbst braucht also dem Besucher gar keine Suchfunktion anzubieten. Gleiches gilt für die eigentlich Administratoren vorbehaltene Anfrage nach Internet Data Administration-Scripts (.ida-Scripts). Da der Buffer Overflow abgearbeitet wird, bevor die Administratorenrechte geprüft werden, führt auch das Manipulieren einer solche Anfrage zum Erfolg.

Microsoft bietet Patches für Windows NT 4.0 und Windows 2000 (Professional, Server, Advanced Server) an. Der Patch bewirkt eine korrekte Prüfung der Eingaben in den ISAPI-Extensions. Weitere Informationen bietet das Security Bulletin MS 01-033. Die Lücke wurde von eEye Digital Security entdeckt. Im Windows 2000 Bugreport lesen Sie mehr zu Sicherheitsproblemen im Microsoft-Betriebssystem. Fehler in Windows NT sind hier beschrieben. (uba)
 
  • 26. April 2024
  • #Anzeige
Hi Wolfgang ... hast du hier schon mal geguckt?
  • Gefällt
Reaktionen: Gefällt 25 Personen
#VerdientProvisionen | Als Amazon-Partner verdiene ich an qualifizierten Verkäufen.
Scheint diesmal kein Fake zu sein, wie ? Habe ich vorhin auch im Radio gehört.

Gruß Sylvia
bandit.gif


 
Bitte beachten,

1. es geht hier in erster Linie um Windows NT/2000 SERVER

2. Der Angriff erfolgt über das Internet - nicht über email etc und kann daher meines Erachtens mit einer Firewall leicht abgewehrt werden. Eine für private Zwecke kostenlose Firwall für Windowssysteme gibts hier:

Also keine Panik

Liebe Grüße tigger

****tigger****
icon7706.jpg
 
Jo,
es geht nur um Microsoft-Server mit "Internet Information Server" - der hat eine bekannte Sicherheitslücke, für die Microsoft schon seit längerem ein Update ( ) empfiehlt.

Die Administratoren, die überhaupt IIS einsetzen (wer nutzt schon dies Ding, wo es Apache umsonst gibt!) und außerdem das Update nicht eingespielt haben, können sich diesen Wurm einfangen.

Das Ziel der Attacke sind US-regierungsserver, bei Befall zeigt der Server nur noch dies an:
<BLOCKQUOTE><font size="1" face="Tahoma, Verdana, Arial">Zitat:</font><HR>
-------------------------------------------------------

Welcome to !

Hacked By Chinese!
[/quote]

Weiterhin befällt der Wurm nur solche Server, deren Einstellung auf Sprache=englisch stehen.
Der Wurm befällt weder NT workstations noch NT Fileserver.
Kurzum: Für deutsche Privatanwender ist das nicht sonderlich wichtig.

Die Formulierung
<BLOCKQUOTE><font size="1" face="Tahoma, Verdana, Arial">Zitat:</font><HR>
Laut FBI hat der Wurm das Potenzial, den Geschäftsverkehr und die persönliche Nutzung im Internet zu unterbrechen
[/quote]
ist recht mißverständlich. Gemeint ist, daß eine US-Regierungsseite auch von privaten Internetnutzern nicht betrachtet werden kann, wenn sie vom Wurm gelöscht wurde. Das hätte man auch ruhig so klar ausdrücken können statt dieser schwammigen bürokratischen Formulierung.

McAfee schreibt dazu:
<BLOCKQUOTE><font size="1" face="Tahoma, Verdana, Arial">Zitat:</font><HR>
UPDATE July 30, 2001:
Users may see reissued alerts by other security organizations as well as additional media coverage of this threat over the next 24-48 hours. AVERT reiterates that this threat does not generally affect an end-user's PC, but rather it attacks unpatched administrator's Microsoft IIS web servers. However, all Internet users can feel the effects of this worm, such as requested web pages being defaced or unavailable, due to the actions of this worm.
- - -
Sie könnten erneute Warnungen von anderen Antivirusfirmen erhalten und es wird großen Medienrummel zu diesem Thema in den nächsten 24-48 Stunden geben. Das McAfee Antivirus-Notfall-Reaktions-Team (AVERT) weist nochmals darauf hin, daß dieser Wurm nicht den PC eines Endanwenders beeinträchtigt, sondern vielmehr die Beeinträchtigung nur an Webservern auftritt. Trotzdem wird der Endanwender die Auswirkungen, nämlich die Nichterreichbarkeit der (Regierungs-)Server, bzw. deren illegal abgeänderten Inhalt zu spüren bekommen.
[/quote]

ciao
Andreas
 
...'hacked by chinese'...*lachwech*...
Vielleicht kann man das ja mit Werbung verbinden? 'Die Zerstörung Ihrer Festplatte wurde unterstützt von Burger King!'
biggrin.gif


Lachend
Alexis

MorticiaAFVTN.JPG

-sic gorgiamus allo subjectatos nunc-
 
Wenn dir die Beiträge zum Thema „!!!Viruswarnung!!! (31.07. - NT 4.0 + Windows 2000))“ in der Kategorie „Off-Topic“ gefallen haben, du noch Fragen hast oder Ergänzungen machen möchtest, mach doch einfach bei uns mit und melde dich kostenlos und unverbindlich an: Registrierte Mitglieder genießen u. a. die folgenden Vorteile:
  • kostenlose Mitgliedschaft in einer seit 1999 bestehenden Community
  • schnelle Hilfe bei Problemen und direkter Austausch mit tausenden Mitgliedern
  • neue Fragen stellen oder Diskussionen starten
  • Alben erstellen, Bilder und Videos hochladen und teilen
  • Anzeige von Profilen, Benutzerbildern, Signaturen und Dateianhängen (z.B. Bilder, PDFs, usw.)
  • Nutzung der foreneigenen „Schnackbox“ (Chat)
  • deutlich weniger Werbung
  • und vieles mehr ...

Diese Themen könnten dich auch interessieren:

Artemis_xx
Nee, das ist nur eine Fotomontage ;)
Antworten
5
Aufrufe
394
K
Mella
...dann schließ' ich mal, Mella...du kleines Bärchen... Du musst registriert sein, um diesen Inhalt sehen zu können. Alexis Du musst registriert sein, um diesen Inhalt sehen zu können. -sic gorgiamus allo subjectatos nunc- Du musst registriert sein, um diesen Inhalt sehen zu...
Antworten
4
Aufrufe
825
Alexis
Alexis
W
...ups, ich hatte die Meldung gerade nochmal in den 'Viren-Thread' von baddy gesetzt. Ich schließ mal hier. Alexis Du musst registriert sein, um diesen Inhalt sehen zu können. -sic gorgiamus allo subjectatos nunc-
Antworten
1
Aufrufe
613
Alexis
C
bei mir ist nix!!! @cereal Du musst registriert sein, um diesen Inhalt sehen zu können. Du musst registriert sein, um diesen Inhalt sehen zu können. Du musst registriert sein, um diesen Inhalt sehen zu können. bis denne dog-aid Du musst registriert sein, um diesen Inhalt sehen zu...
Antworten
8
Aufrufe
538
dog-aid
C
Vielen Dank an euch Du musst registriert sein, um diesen Inhalt sehen zu können. Ich verschiebe das Thema nach "off topic". Dort wird es mit Sicherheit sehr oft gelesen Du musst registriert sein, um diesen Inhalt sehen zu können. watson
Antworten
2
Aufrufe
403
watson
Zurück
Oben Unten