Pozor na bezpečnosní chybu v IIS 5.0 ve Windows 2000
Běží-li vám někde počítač s Windows 2000 a používáte-li na něm Internet Information Server 5.0, je tato zpráva přesně pro vás. Microsoft vydal záplatu na bezpečnostní díru, která pomocí WebDAV protokolu umožňuje útočníkovi provést na napadeném počítači libovolný kód (díky klasickému přetečení bufferu). Tato díra se dá obejít tím, že vypnete IIS (standardně se spouští u serverových Windows 2000), nebo vypnete WebDAV, a nebo potřebujete-li WebDAV, i tak se s tím dá vypořádat bez nutnosti instalovat patch.
Veškeré potřebné informace najdete v Microsoft Security Bulletinu MS03-007 a jak je u mne obvyklé nabídnu vám přímé odkazy patch: český a anglický. Ještě jednou připomínám, že touto chybou jsou postiženi pouze majitelé Windows 2000.
Diskuse ke článku Pozor na bezpečnosní chybu v IIS 5.0 ve Windows 2000