image

Microsoft waarschuwt voor lek in IIS en SQL Server

vrijdag 18 april 2008, 10:54 door Redactie, 3 reacties

Microsoft heeft gebruikers van Windows XP, Server 2003, Vista en Server 2008 gewaarschuwd voor een nieuw beveiligingslek dat aanwezig is als men Internet Information Services (IIS) of SQL Server draait. Met name hosting providers lopen volgens de softwaregigant een verhoogd risico. Via de kwetsbaarheid kan een aanvaller zijn rechten verhogen van een geauthenticeerde gebruiker naar die van LocalSystem.

Het gaat met name om systemen waar code van gebruikers binnen een "geauthenticeerde context" draait. Microsoft zegt niet op de hoogte te zijn van exploits die de kwetsbaarheid misbruiken. Afhankelijk van de uitkomst van het onderzoek dat nu loopt, zal de softwaregigant besluiten wanneer het het lek gaat patchen. Als tijdelijke oplossing wordt beheerders aangeraden een Worker Process Identity in stellen.

Reacties (3)
18-04-2008, 11:23 door Anoniem
"Als tijdelijke oplossing wordt beheerders aangeraden een"
plijster te plakken op je voorhoofd, terwijl je voet bloeit.
Je wordt aangeraden om een oplossing te gebruiken die
mogelijkerwijs productie processen om zeep kan helpen (wat
als je iets doet om andere rechten aan te nemen/etc in
scripts? wat als Worker Process Identity dit tegen gaat?).
18-04-2008, 12:51 door Wuerfel
Door Anoniem
"Als tijdelijke oplossing wordt beheerders aangeraden een"
plijster te plakken op je voorhoofd, terwijl je voet bloeit.
Je wordt aangeraden om een oplossing te gebruiken die
mogelijkerwijs productie processen om zeep kan helpen (wat
als je iets doet om andere rechten aan te nemen/etc in
scripts? wat als Worker Process Identity dit tegen gaat?).
Tevens om eventuele pijn te voorkomen wordt de beheerders aangeraden om
een niet-nader-te-noemen lichaamsopening goed in te smeren met reuzel en
om opvand alvast met hun handen hun enkeltjes vast te houden en vooral te
ontspannen.

Natuurlijk zegt M$ niet op de hoogte te zijn van exploits, als dat wel het geval
was zou er op voorhand al een patch verwacht worden.
22-04-2008, 11:23 door Anoniem
IIS, laat me niet lachen......dat is echt een zielig excuus
voor een webservert.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.