FŐOLDAL

KAPCSOLAT

MÉDIAAJÁNLAT


REGISZTRÁCIÓ HÍRLEVÉL
PC-ÁRUHÁZ DRIVERS SZAMITOGEP Antivirus SZAKÜZLET

· Friss (Internet)
·  Webhosting körkép
·  Nagy nyári ADSL akció összefoglaló
·  Apache jelszóval védett oldalak
·  Apache + php + mysql - nyerő hármas
·  Apache webserver
·  Internet kapcsolat megosztása több számítógépen II
·  VPN – virtuális magánhálózatok III.
·  VPN – virtuális magánhálózatok II.
·  VPN – virtuális magánhálózatok I.
·  Új néven fut tovább a MatávNet
·  Szélessávú Internet - a világban
·  Hogyan lesz az emberből Hacker II.
·  Hogyan lesz az emberből Hacker I.
·  CERT negyedéves összefoglaló
·  Honlapot mindenkinek! (2. rész - a kiegészítő eszközök)
·  Honlapot mindenkinek! (I. rész)
·  Ingyenes internet Magyarországon
·  Az ADSL technológia
·  eKarácsony
·  Információt első kézből - a könyvtárak hálózata
· Cikkek > Internet
· Biztonsági hézag a Microsoft Új tűzfalán! - (ISA Server2000)
Dátum : 2001-04-23 17:37:07
Szerző : pet


Microsoft biztonsági rés

Biztonsági hézag a Microsoft Új tűzfalán! - (ISA Server2000)

A Microsoft új tűzfalmegoldása - Az Internet Security and Acceleration Server - sokoldalú és mindent tudó tűzfal. A napokban azonban fény derült egy problémára, amely a termékbe beépített gyorsítótár-szolgáltatás (Web proxy) működését befolyásolja.

Egy speciálisan rosszul elkészített HTTP csomag (kérés) leállíthatja a gyorsítótár szolgáltatást a kiszolgálón.

Ez a hiba csak abban az esetben jelentkezhet, ha a Web Proxy szolgáltatást használjuk. Ez a szolgáltatás alapértelmezésben fut az ISA szerveren.
A Web Proxy szolgáltatás alapértelmezésben csak a belső hálózatról támadható ezzel a módszerrel. Kívülről jövő támadások csak abban az esetben érhetik a szervert, ha azon keresztül biztonságos Webkiszolgáló publikálást is engedélyezünk. Ez a publikálási mód szintén a Web Proxy szolgáltatást használja, így lehetőséget nyújt a biztonsági hézag kihasználására.
Nem kell azonban megijednünk, ez a támadás nincs hatással a tűzfal-szolgáltatásra (firewall service), és nem is nyújt a külső támadó számára betörési lehetőséget. Nincs lehetőség továbbra sem a tűzfal, vagy a mögötte lévő számítógépek adataihoz való hozzáférésre.
Más szerver-publikálási metódusok nem használják a Web Proxy szolgáltatást, ezért ez a hiba nincs hatással a tűzfal mögött elrejtett egyéb szerverek elérhetőségére.
Amíg a hiba fennáll, a kiszolgáló nem fogja processzálni a Web Proxy szolgáltatáshoz érkező kéréseket (sem a belső, sem a külső hálózatból). A Web proxy szolgáltatás újraindításával a hiba elhárítható.
A tűzfalon futó más szolgáltatásokra ez a jelenség nincs hatással.

A hiba javítására a Microsoft elkészítette a javítócsomagot, amely letölthető a Microsoft weblapjáról, a következő címen:

http://www.microsoft.com/technet/security/bulletin/ms01-021.asp

A Web Proxy Service automatikus újraindítására is lehetőség van, amely nem csak ebben az esetben, hanem bármely más esetben is követendő eljárás.
A szolgáltatások újraindítása és a riasztások küldése az egyes hibaállapotok függvényében, az események előfordulásának gyakorisága alapján programozható.
Ez azt jelenti, hogy a jól beállított, megfelelően menedzselt rendszer gyakorlatilag nem sérül, még szándékos rongálás esetén sem.


Ha többet szeretne megtudnia Microsoft ISA Server 2000 -ről látogasson el a WSH Kft tanfolyamaira: http://www.wsh.hu/default.asp?pageid=2

Tiba L. Tamás
rendszermérnök
e-mail: tamas.tiba@wsh.hu

Forrás : WSH


Warning: require(../forum/centercomments.php) [function.require]: failed to open stream: No such file or directory in /var/www/www.szamitogep.hu/show/read.php on line 95

Warning: require(../forum/centercomments.php) [function.require]: failed to open stream: No such file or directory in /var/www/www.szamitogep.hu/show/read.php on line 95

Fatal error: require() [function.require]: Failed opening required '../forum/centercomments.php' (include_path='.:/usr/share/php/') in /var/www/www.szamitogep.hu/show/read.php on line 95