12.01.2012, 15:43

Frank Ziemann

DoS-Angriffe

Exploit-Code für ASP.NET-Lücke veröffentlicht

Für eine von Microsoft kurz vor dem Jahreswechsel mit einem außerplanmäßigen Sicherheits-Update geschlossene Schwachstelle in ASP.NET ist Exploit-Code aufgetaucht. Damit sind DoS-Angriffe auf anfällige Web-Server möglich.
Auf dem Chaos Communication Congress in Berlin hatten Sicherheitsforscher nach Weihnachten eine Schwachstelle in verschiedenen Plattformen für Web-Anwendungen demonstriert. Betroffen ist auch Microsofts ASP.NET. Da Microsoft bereits vorab informiert war, konnte der Hersteller umgehend das Security Bulletin MS11-100 und ein Sicherheits-Update veröffentlichen.
Nun hat ein Unbekannter, der sich "HybrisDisaster" nennt, funktionsfähigen Exploit-Code veröffentlicht, mit dem diese Lücke für DoS-Angriffe (Denial of Service) genutzt werden kann. Er fordert andere dazu auf den Code herunter zu laden, ihn nach eigenem Ermessen zu verwenden und zu verbreiten.
Nach Angaben Microsofts kann eine einzelne, etwa 100 KB große und speziell präparierte HTTP-Anfrage an einen ASP.NET-Server einen CPU-Kern für 90 bis 110 Sekunden komplett auslasten. Wiederholte Anfragen können so einen DoS-Angriff darstellen, der den Server für einige Zeit unerreichbar machen würde.
Daher sollten Administratoren potenziell anfälliger Web-Server das Sicherheits-Update aus dem Security Bulletin MS11-100 umgehend installieren, soweit nicht bereits geschehen. Auch für PHP gibt es mit der gerade bereit gestellten neuen Version 5.3.9 bereits Abhilfe gegen solche Angriffe.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
1283209
Content Management by InterRed