Microsoft warnt vor drei Sicherheitslücken in seinem Content Management Server (CMS) 2001. Eines der Lecks wird vom Softwarekonzern als kritisch eingestuft, da ein Angreifer mit einem Buffer-Overflow Kontrolle über den Server erhalten könnte. Microsoft hat inzwischen einen Patch veröffentlicht, der alle drei Lecks verschließt.
Die Möglichkeit für einen Buffer-Overflow-Angriff betrifft eine Funktion zur User-Authentifizierung. Ein Angreifer, der diese Schwäche ausnutzt, kann das System entweder zum Absturz bringen oder zur Gänze übernehmen. Das zweite Leck entsteht durch das Zusammenwirken von zwei Fehlern, womit sich zusätzliche User-Privilegien erschleichen lassen. Das dritte Leck wird als "SQL-Injection-Vulnerability" bezeichnet. Damit kann ein Angreifer SQL-Befehle auf dem Server ausführen und die Datenbank des CMS manipulieren.*(
pte)
Links zum Thema: