Overslaan en naar de inhoud gaan

Lek in webprogramma Frontpage

– Frontpage, het programma van Microsoft voor de bouw van websites, bevat een beveiligingslek. Hierdoor kunnen kwaadwillenden zich meester maken van internetservers of een ‘denial of service’-aanval op de server uitvoeren. Dat meldt de softwareleverancier in een beveiligingsbulletin.
Business
Shutterstock
Shutterstock

Het probleem spitst zich toe op de zogeheten SmartHTML Interpreter (shtml.dll) van de Frontpage Server Extensions (FPSE). Dit onderdeel van het pakket biedt ondersteuning voor webformulieren en andere dynamische content. Door een onvolkomenheid in de software kan het opvragen van een bepaald type webbestand de beveiliging van de webserver in gevaar brengen. De fout pakt verschillend uit bij twee versies van de Server Extensions. In de 2000-versie kan een aanvaller ervoor zorgen dat de SmartHTML-vertolker vrijwel alle processorcapaciteit van de server opslokt. Hij kan deze situatie misbruiken voor een ‘denial of service’-aanval. Bij de 2002-versie van de Server Extensions kan hetzelfde type informatieaanvraag leiden tot het overstromen van de buffer, waarna de aanvaller naar believen zijn eigen programmacode op de webserver zou kunnen draaien. Microsoft heeft een stoplap (patch) uitgebracht die het beveiligingslek moet dichten. Informatie daarover is te vinden in Security Bulletin 53 op de website van het softwarebedrijf. (gke)

Lees dit PRO artikel gratis

Maak een gratis account aan en geniet van alle voordelen:

  • Toegang tot 3 PRO artikelen per maand
  • Inclusief CTO interviews, podcasts, digitale specials en whitepapers
  • Blijf up-to-date over de laatste ontwikkelingen in en rond tech

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in