Microsoft slachtoffer van eigen software

jomme en basszje hadden ons via de newssubmit het volgende te melden:

Microsoft heeft bevestigd dat de servers van MSN Hotmail het slachtoffer zijn geworden van de Code Red worm. De worm dringt binnen via een lek in Microsofts eigen serversoftware.

Intussen adviseert de softwaregigant iedereen met Windows NT of Windows 2000 en IIS (Internet Information Server) om de patch te downloaden die het lek moet dichten. Maar schijnbaar zijn ze dat bij de eigen servers vergeten. Het is nog niet duidelijk of Microsoft is getroffen door de eerste Code Red worm of de agressievere Code Red II.

Beide wormen gaan op zoek naar Windows 2000 en Windows NT servers waar een lek in zit die eerder dit jaar werd ontdekt. Als een server is geïnfecteerd zorgt de worm ervoor dat de beginpagina van een website die erop staat volledig rood wordt. Op de pagina verschijnt dan de tekst 'You have been hacked by Chinese'. Vervolgens gaat de worm verder met zoeken naar andere servers die nog lek zijn.

Microsoft woordvoerder Jim Desler verzekerde dat er geen persoonsgegevens, e-mails of andere informatie verloren is gegaan. Ook heeft hij niets gemerkt van het trager worden het netwerk.