Hightech

HIGHTECH

30.01.2023 - 12:30 | pressetext.redaktion
30.01.2023 - 06:05 | pressetext.redaktion
27.01.2023 - 11:30 | pressetext.redaktion

BUSINESS

30.01.2023 - 11:00 | Baum-Kommunikation
30.01.2023 - 10:00 | punktgenau.PR e.U.
30.01.2023 - 09:20 | n.b.s. GmbH marketing & events

MEDIEN

30.01.2023 - 11:30 | pressetext.redaktion
30.01.2023 - 06:15 | pressetext.redaktion
27.01.2023 - 12:30 | pressetext.redaktion

LEBEN

30.01.2023 - 10:30 | pressetext.redaktion
30.01.2023 - 09:00 | Radstadt Tourismus
30.01.2023 - 06:00 | pressetext.redaktion
pte20080428034 Technologie/Digitalisierung, Medien/Kommunikation

Hacker-Großangriff nutzt unsaubere Webprogrammierung

Nur Microsoft-Server betroffen - aber nicht durch eigene Lücken


Web-Großangriff manipuliert hunderttausende Webseiten (Foto: pixelio.de, Oleg Rosental)
Web-Großangriff manipuliert hunderttausende Webseiten (Foto: pixelio.de, Oleg Rosental)

Duisburg/Helsinki/Redmond (pte034/28.04.2008/13:50) - Der Hackerangriff, vor dem Websense bereits vergangenen Dienstag gewarnt hat (pressetext berichtete: http://www.pte.at/pte.mc?pte=080423019 ), schlägt hohe Wellen. "Über eine Sicherheitslücke im Internet Information Server manipulieren Online-Kriminelle aktuell massenhaft legale Webseiten", warnte Panda Security am Donnerstag. "Diese Welle ist nicht das Ergebnis einer Sicherheitslücke im Internet Information Services (IIS) oder dem Microsoft SQL Server", hält Bill Sisk vom Microsoft Security Response Center in einem Blog-Eintrag dagegen. Er macht unsichere Webprogrammierung für den Erfolg der Attacke verantwortlich, die Internet-Nutzer mit Malware bedroht. Panda spricht derzeit von etwa 300.000 betroffenen Webseiten, F-Secure hat sogar von über einer halben Mio. berichtet.

Sowohl F-Secure als auch Panda haben beobachtet, dass nur Webseiten, welche die Microsoft-Produkte IIS und SQL Server nutzen, vom Großangriff betroffen sind. "Nach weiterführender Analyse haben wir festgestellt, dass es keine Lücke im IIS oder dem Microsoft SQL Server war", bestätigt Panda nun gegenüber pressetext Sisks Ansicht. Vielmehr sei für die Kompromittierung der Webseiten unsaubere ASP-Programmierung verantwortlich. Die Skript-Engine ASP stammt von Microsoft und wird primär in Verbindung mit den Microsoft-Server-Produkten genutzt. Bei dem aktuellen Angriff ist sie der Vektor, über den per SQL Injection ein iFrame mit dem schädlichen JavaScript-Code auf Webseiten eingeschleust wird.

Die automatisierte Attacke würde Webseiten betreffen, die Best Practices für Sicherheit bei der Entwicklung von Webanwendungen nicht beachten, meint Sisk. Unsichere Programmierung sei generell ein Faktor, der Web-Angriffe begünstigen könne, warnt Microsoft-Sicherheitssprecher Gerhard Göschl im Gespräch mit pressetext. "Was häufig vorkommt, ist, dass Entwickler den Inhalt von Webformularen so verarbeiten, dass eingeschleuster Code ausgeführt werden kann", beschreibt er ein Beispiel. Derartige Risiken bestünden auch bei anderen Server-Plattformen, etwa Apache, oder der Verwendung beispielsweise von PHP als Skriptsprache, betont Göschl.

Der aktuelle Großangriff dauert indes noch an. " Da schon sehr viele Webseiten betroffen sind und das iFrame auch in weitere Webseiten eingefügt werden kann, ist das Risiko für Internet-Nutzer sehr hoch, infiziert zu werden", warnt Panda.

(Ende)
Aussender: pressetext.deutschland
Ansprechpartner: Thomas Pichler
Tel.: +43-1-81140-303
E-Mail: pichler@pressetext.com
|
|
98.799 Abonnenten
|
205.992 Meldungen
|
85.090 Pressefotos

TERMINE

15.02.2023 - 16:00
30.08.2023 - 10:00
Top