Microsoft versteckt Passwort im "Internet Information Server"
Patch publiziert
Redmond (WA), 15.05.2001 (wg) – Microsoft hat die Existenz eines geheimen Passworts in seiner Server-Software "Internet Information Server" (IIS) bestätigt. Die Zeichenfolge könnte von Hackern dazu benuzt werden, auf alle IIS-Websites, die mit den Frontpage 98 Erweiterungen laufen, Zugriff zu erhalten. Unter anderem sei es möglich, Kreditkarteninformationen auszuspionieren, so das amerikanische Magazin Entrepreneur.com.
Microsoft betonte, dass die Integration des Passwortes "absolut gegen die Firmenpolitik" erfolgt sei. Anwender des IIS 4 und 5 sollen nach und nach per E-Mail über das Sicherheitsleck informiert werden. Ein Patch, der zwei weitere Sicherheitslöcher behebt, wurde inzwischen auf einer Website der Firma publiziert.
Microsoft betonte, dass die Integration des Passwortes "absolut gegen die Firmenpolitik" erfolgt sei. Anwender des IIS 4 und 5 sollen nach und nach per E-Mail über das Sicherheitsleck informiert werden. Ein Patch, der zwei weitere Sicherheitslöcher behebt, wurde inzwischen auf einer Website der Firma publiziert.
Please also mark the comments that contributed to the solution of the article
Content-Key: 66
Url: https://administrator.de/contentid/66
Printed on: April 20, 2024 at 02:04 o'clock
1 Comment