Autor Thema: Schwachstelle in Shoutcast wird angegriffen  (Gelesen 401 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Schwachstelle in Shoutcast wird angegriffen
« am: 30 Januar, 2006, 09:48 »
Eine Schwachstelle im Streaming-Server Shoutcast wird seit kurzem aktiv angegriffen. Laut dem Internet Storm Center (ISC) ist seit dem gestrigen Sonntag ein Exploit für die Lücke verfügbar, der betroffene Systeme kompromittiert. Tatsächlich enthält der auf den 28. Januar datierende Exploit Schadcode, der Shoutcast 1.9.2 und 1.9.4 unter Linux angreift.

Beim Verarbeiten von Dateianforderungen können Angreifer eine Format-String-Schwachstelle in Shoutcast ausnutzen, indem sie mit Formatanweisungen gespickte HTTP-Requests an den Server schicken. So kann Code eingeschleust werden und zur Ausführung kommen. URLs der Form http://[IP-Adresse des Opfers]:8000/content/%n%n%n%n.mp3 in den Logfiles deuten darauf hin, dass ein Angriffsversuch auf den Server stattgefunden hat.

Die Sicherheitslücke findet sich in Shoutcast 1.9.4 für Linux und möglicherweise auch älteren Versionen. Auch die Windows- und Mac-Versionen des Servers könnten betroffen sein. Die Entwickler stellen den Server inzwischen in Version 1.9.5 bereit, der die Schwachstelle nicht mehr aufweist. Shoutcast-Nutzer sollten die Software zügig auf die neue Version aktualisieren.

Siehe dazu auch:

    * SHOUTCAST <= 1.9.4 Vulnerability, Exploit Available, Sicherheitsmeldung vom Internet Storm Center
    * Download der aktuellen Shoutcast-Software


Quelle und Links : http://www.heise.de/security/news/meldung/68977

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )