Microsofts Internet Information Services 6․0 sind bei etwa einem Prozent aller Webserver weltweit im Einsatz und gefährdet, wenn sie eine verwundbare Version nutzen. Nun wurde ein Angriffs-Modul für das Exploit-Framework Metasploit entwickelt, welches diese Schwachstelle ausnutzt und dadurch einen erfolgreichen Angriff ermöglicht.
0 für Windows Server 2003 enthält eine Sicherheitslücke die sich über das Netz ausnutzen lässt. Vor ein paar Tagen war dafür ein Exploit auf GitHub veröffentlicht worden. Mit einem Angriffs-Modul für das Exploit-Framework Metasploit, das die veralteten IIS-Installationen hochnimmt, haben es Angreifer jetzt noch einfacher.
Nach einer aktuellen Untersuchung von Iraklis Mathiopoulos laufen derzeit 600․000 Webserver mit IIS 6․0. Davon seien allerdings nur etwa 10 Prozent anfällig für die Sicherheitslücke, also etwa 60․000 Server. Das sind immerhin ein Prozent aller Webserver. Für seine Zahlen hat Mathiopoulos mit der Suchmaschine Shodan 10․000 Server zufällig ausgewählt, auf die Sicherheitslücke hin abgeklopft und die Ergebnisse hochgerechnet.
Kommentare