Računalništvo, telefonija
30.03.2003 08:48
Posodobljeno 23 let nazaj.

Deli z drugimi:

Share

Nov trojanec Rolark izkorišča ranljivosti v strežniku IIS 5

Virusni laboratorij Pande Software je odkril pojav novega trojanskega konja Rolark (Trj/Rolark). Avtor tega trojanca se je zelo hitro odzval na ranljivost v Microsoftovem strežniku Internet Information Server 5, ki je bila odkrita šele 17. marca. Rolark ima lahko uničujoče posledice, saj lahko hekerju omogoči, da pridobi popoln nadzor nad strežnikom. Omenjena ranljivost je prekoračitev medpomnilnika (buffer overflow) v knjižnici NTDLL.DLL, ki jo uporablja več komponent. V tem primeru prizadene komponento WebDAV, povezano z 5 strežnika Internet Information Server (IIS). Če se na WebDAV pošljejo posebej oblikovane zahteve, lahko to povzroči prekoračitev medpomnilnika, ki posledično napadalcu omogoča, da pridobi popoln nadzor nad strežnikom. Rolark ni tipični trojanski konj, saj se mu za izvedbo napada ni potrebno namestiti na strežnik ali ustvariti datotek. Ta zlonamerna koda se lahko vnese v napravo in požene z daljave, da se uporabi kot točka za izvedbo napada na druge računalnike. S tem bo identifikacijska številka naprave, s katere je bil napad izveden, skrita. Zelo priporočljivo je tudi namestiti popravek, ki ga je izdal Microsoft za odpravo te ranljivosti. Ta popravek se lahko pretoči z naslova: http://www.microsoft.com/technet/treeview/?url=/technet/security/bulletin/MS03-007.asp


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

SELECTIUM ADRIATICS d.o.o.

Letališka cesta 29c, 1000 Ljubljana, Tel: 01 543 88 88
Podjetje Selectium Adriatics d. o. o., ki v Sloveniji nastopa pod imenom Hewlett Packard Enterprise operated by Selectium, je lokalni zastopnik družbe Hewlett Packard Enterprise (HPE). ... Več

PLANET GV d.o.o.

Likozarjeva ulica 3, 1000 Ljubljana, Tel: 080 33 44
V podjetju Planet GV posameznikom in podjetjem v Sloveniji pomagamo do novih znanj in boljših poslovnih rezultatov. Živimo in delujemo v skladu s svojim sloganom »Povezujemo priložnosti«. Bogati ... Več

MA-KO d.o.o.

Tovarniška cesta 2b, 5270 Ajdovščina, Tel: 05 368 11 10
Se sprašujete, kako najti najboljšega ponudnika računalniških sistemov in storitev? Kriteriji dolgoletne izkušnje, kakovostne storitve in zadovoljstvo strank takoj obrodijo ... Več

Mauco d.o.o.

Zalog 2, 6230 Postojna, Tel: 068 642 605
V poslovnem svetu diverzifikacija pomeni razvejanje poslovanja na druge kategorije izdelkov, panoge ali trge. Diverzifikacija je pogosto zaščitna mreža pred izpadom dela v posamezni ... Več