Microsoft warnt Anwender vor Sicherheitslücke

31.07.1998

SAN MATEO (IDG) - Die Gates-Company veröffentlichte unter http://www.microsoft.com/security/bulletins/ms98-004.htm ein Memo, das Anwender vor der Gefahr des unautorisierten Zugriffs auf den "SQL Server" warnt. Das Problem tritt im Zusammenspiel zwischen der Datenbank und dem "Internet Information Server 4.0" auf. Wird der Web-Server über das "NT Option Pack " eingerichtet, installiert sich standardmäßig der "Remote Data Service" für den Datenbankzugriff über das Web. Eine Schwachstelle dieser Komponente öffnet Hackern den Zugang zu Firmendaten, diese benötigen dazu aber laut Microsoft "ausführliche und detaillierte Informationen". Das Risiko des unerlaubten Zugriffs steigt, wenn OLE-DB-Provider installiert sind. Sie erlauben zusätzlich die Ausführung von Shell-Kommandos. Kurzfristig empfiehlt die Gates-Company, diesen Service abzuschalten. Die Schritte dazu beschreibt die Web-Seite.