Een week na de vorige hack-actie op Microsoft was het gisteren alweer raak. De Nederlandse hacker Dimitri was het gelukt via de Unicode-bug het netwerk op te komen. Microsoft had deze bug al eerder erkend en er ook een patch voor uitgegeven. Vreemd genoeg was de patch niet geïnstalleerd op de betreffende eigen server. Dom, dom, dom. Hierdoor kon onze landgenoot Microsoft's publieke webpagina's veranderen, of de bestanden die te downloaden zijn aanpassen. Verder kreeg hij toegang tot bepaalde gecodeerde files, die de belangrijkste wachtwoorden bevatten. Hij zal er echter geen werk van maken deze bestanden te decoderen:
One week after Microsoft reported an intrusion into its corporate networks, another hacker claims to have penetrated the company's Web servers on Friday. The Dutch hacker, using the alias Dimitri, says Microsoft failed to install a patch for a known bug in its Internet Information Server and has not sufficiently secured its Web servers.
Dimitri says he gained access to several of Microsoft's Web servers and was able to upload a short text file boasting of the hack to a page on Microsoft's public site. He could alter files on Microsoft's download site, he says. "I could add Trojan horses to software that Microsoft customers download," Dimitri says.
Dimitri also claims he downloaded files containing administrative usernames and passwords to the server. The encrypted files could be decoded with a tool called the L0ft crack, he says, but says he will not decode them.
Wij danken cyber_jimmy voor de tip.
Hopelijk gaan ze nu eens wat meer aandacht besteden aan bugfixes.Microsoft failed to install a patch for a known bug in its Internet Information Server and has not sufficiently secured its Web servers.
DAT zou inderdaad een mogelijkheid zijn voor een hele 'goede' hacker, dat ben ik met je eens. Het gaat hier echter om een ongelukkig vergeten patch voor IIS. Als ik een scan zou uitvoeren of een groot aantal servers om te zien wie die patch niet heeft geinstalleerd, dan zijn die niet op een hand te tellen vermoed ik zo. De reden dat het hier zo sensationeel wordt gebracht is omdat MS producten tegen zichzelf worden gebruikt. Nou ja, sensationeel... Ik vind er eigenlijk weinig sensationeels aan...Hoe weet jij dit allemaal eigelijks ? Want als jij weet hoe het allemaal zit daar, dan zullen er meer mensen zijn die dat weten. Dan lijkt het me niet moeilijk om toch binnen te komen. Mits je de juiste mensen kent en oveer de juiste kennis beschikt.
Uhhm asl ik het goed heb heeft ConXion dus ook de fout met de SQL passwords van een paar weken terug op zijn gewetenVerder kun je met de UNICODE bug files lezen die leesbaar zijn voor het
IUSR_ account en dan ook nog alleen op dezelfde partitie. Het lijkt me _ERG_
sterk dat een file, gecrypt, met passwords op de webserver partitie stond.
Op dit item kan niet meer gereageerd worden.
Populair: Android Tablets Samsung Websites en communities Mobiele telefoons Google Microsoft Sony Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True