Računalništvo, telefonija
30.03.2003 08:48
Posodobljeno 21 let nazaj.

Deli z drugimi:

Share

Nov trojanec Rolark izkorišča ranljivosti v strežniku IIS 5

Virusni laboratorij Pande Software je odkril pojav novega trojanskega konja Rolark (Trj/Rolark). Avtor tega trojanca se je zelo hitro odzval na ranljivost v Microsoftovem strežniku Internet Information Server 5, ki je bila odkrita šele 17. marca. Rolark ima lahko uničujoče posledice, saj lahko hekerju omogoči, da pridobi popoln nadzor nad strežnikom. Omenjena ranljivost je prekoračitev medpomnilnika (buffer overflow) v knjižnici NTDLL.DLL, ki jo uporablja več komponent. V tem primeru prizadene komponento WebDAV, povezano z 5 strežnika Internet Information Server (IIS). Če se na WebDAV pošljejo posebej oblikovane zahteve, lahko to povzroči prekoračitev medpomnilnika, ki posledično napadalcu omogoča, da pridobi popoln nadzor nad strežnikom. Rolark ni tipični trojanski konj, saj se mu za izvedbo napada ni potrebno namestiti na strežnik ali ustvariti datotek. Ta zlonamerna koda se lahko vnese v napravo in požene z daljave, da se uporabi kot točka za izvedbo napada na druge računalnike. S tem bo identifikacijska številka naprave, s katere je bil napad izveden, skrita. Zelo priporočljivo je tudi namestiti popravek, ki ga je izdal Microsoft za odpravo te ranljivosti. Ta popravek se lahko pretoči z naslova: http://www.microsoft.com/technet/treeview/?url=/technet/security/bulletin/MS03-007.asp


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

DEMAR d.o.o.

Gmajna 10, 1236 Trzin, Tel: 05 907 40 61
Drzne rešitve za spletne predstavitve z dušo Obstaja agencija, ki ponuja rešitve za podjetja, organizacije, znamke in posameznike. Za vse, ki pogrešajo sodobnost, kreativnost ... Več
Zlati partner

INSIS d.o.o.

Erjavčeva ulica 18, 5000 Nova Gorica, Tel: 041 938 792
Podjetje Insis, d. o. o., se s spletno prodajo ukvarja že od leta 2009. Ekipa spletne trgovine PoceniPC.com vestno skrbi za svoje kupce. Najbolj so veseli vašega zadovoljstva, zato ... Več
Zlati partner

Enaa / Gambit trade d.o.o.

Savska cesta 3a, 1000 Ljubljana, Tel: 01 437 63 33
Gambit trade d.o.o. je eno najstarejših in uspešnejših računalniških podjetij pri nas. S svojo inovativnostjo premikajo meje. Tako so že leta 1999 postavili tudi Enaa prvo spletno ... Več

MegaSbajt, Sebastjan Sumina s.p.

Pot za Stan 16, 1351 Brezovica pri Ljubljani, Tel: 041 241 455
MegaSbajt je mlado podjetje, ki je ambiciozno pristopilo k izvajanju računalniških storitev in prodaje na področju informacijske tehnologije. Na podlagi strokovno in hitro izvedenih ... Več