Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99

Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de

Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99

Direkter Kontakt

+49 7071 407856-9107 oder anfrage@syss.de

Sie haben einen Cybersicherheitsvorfall?

+49 7071 407856-99

Schwachstelle im Microsoft Webserver IIS: SySS-Sicherheits-Empfehlung

Bislang unbekannte Details zur signaturbasierten Erkennung von DoS-Angriffen gegen MS15-034 von SySS-Experte Daniel Schalberger

Bislang unbekannte Details zur signaturbasierten Erkennung von DoS-Angriffen gegen MS15-034 von SySS-Experte Daniel Schalberger

Bei der Schwachstelle MS15-034 handelt es sich um einen 64-Bit Integer-Überlauf in einer Komponente des Microsoft-Webservers IIS, der sich durch einen manipulierten HTTP-Anfrage-Header auslösen lässt. Im Internet werden derzeit erste Exploits für diese Schwachstelle veröffentlicht (z.B. http://pastebin.com/raw.php?i=ypURDPc4 oder http://www.exploit-db.com/exploits/36773/), mit denen sich die Schwachstelle nachweisen oder für Angriffe gegen die Verfügbarkeit des Servers missbrauchen lässt. 

Alle bisher veröffentlichen Exploits verwenden als obere Grenze des Byte-Range-Headers die Zahl 18446744073709551615 (2^64-1), um den Integer-Überlauf und damit die Schwchstelle auszulösen. Die SySS GmbH möchte darauf hinweisen, dass prinzipiell jede Zahl der Form (2^64)*n-1 geeignet ist, den Überlauf auszulösen. Damit ergibt sich eine lange Sequenz von Zahlen, die für einen Angriff genutzt werden können:

n=1: 18446744073709551615

n=2: 36893488147419103231

n=3: 55340232221128654847

[...]

n=100: 1844674407370955161599

[...]

n=31337: 578065619037836218990591

[...]

Die SySS GmbH empfiehlt, dies insbesondere bei der Anpassung von IDS/IPS-Signaturen zu berücksichtigen.


Termine

16.07.2026 - 17.07.2026
Hack1/Hack2: Hacking Workshop

21.07.2026
SySS an der Hochschule für Technik und Wirtschaft Berlin

28.07.2026 - 29.07.2026
Hack8: WLAN Hacking und WLAN Security

14.09.2026
Secu5: Planung und Durchführung von Penetrationstests

Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99

Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de

Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99

Direkter Kontakt

+49 7071 407856-9107 oder anfrage@syss.de

Sie haben einen Cybersicherheitsvorfall?

+49 7071 407856-99