LsaSrv Event ID 5000 Error Message

From: Christian Pirthauer (christian.pirthauer_at_wirecard.com)
Date: 04/22/04


Date: Thu, 22 Apr 2004 01:38:59 -0700

Hallo,

ich habe folgendes Problem:

Auf dem W2K Advanced Server läuft ein IIS welcher mit
Lockdown und den derzeit aktuellen Patchen gesichert ist.
Gestern ist unter Full-Disclosure ein Exploit aufgetaucht,
welcher die letzte "IIS 5 SSL pct" Sicherheitslücke
ausnutzt (siehe unter Full-Disclosure: THCIISSLame
exploit)!

Dieser öffent keine Root-Shell, sondernd schießt den
LsaSrv Dienst ab, der erst nach 2-3 maligen Neustart
wieder richtig startet. Microsoft hat zwar dazu einen
Artikel (Microsoft Knowledge Base Article - 328948) aber
keine Lösung, geschweige denn einen Patch (es heißt man
solle das nächste Service Pack abwarten?!?)...

Nachdem es sich hier aber um eine geziehlten Buffer
Overflow handelt, der zur DoS wird brauche ich hier eine
dringende Lösung für das Problem....

Weiß hier jemand Rat, bzw. einen Lösungsvorschlag?

Vielen Dank im voraus.

Gruß Christian



Relevant Pages

  • QIIS_5_SSL_pct=22_Sicherheitsl=FCcke?=
    ... Gestern ist unter Full-Disclosure ein Exploit aufgetaucht, ... welcher die letzte "IIS 5 SSL pct" Sicherheitslücke ... Microsoft hat zwar dazu einen ...
    (microsoft.public.de.security.netzwerk.sicherheit)
  • RE: [Full-Disclosure] Unusual request
    ... > to get rid of dual-boot boxes!! ... Subject: [Full-Disclosure] Unusual request ... I don't know about "root"ing an IIS system but the NIMDA method of ...
    (Full-Disclosure)
  • RE: [Full-Disclosure] HTTP request with SMTP message
    ... url rewrite engine for IIS. ... you recompile apache for mod_rewrite). ... Not included in every version of IIS, ... [Full-Disclosure] HTTP request with SMTP message ...
    (Full-Disclosure)
  • RE: [Full-Disclosure] Unusual request
    ... I imagine that setting up a dual-boot Linux/Win2k box and ... Subject: [Full-Disclosure] Unusual request ... I don't know about "root"ing an IIS system but the NIMDA method of ... > Adjunct Information Security Officer ...
    (Full-Disclosure)
  • RE: [Full-Disclosure] IIS Security Page
    ... Turk, read up on anything Stefan Norberg has written. ... Subject: [Full-Disclosure] IIS Security Page ... I rember back in the day when no one used something as horrible as IIS ... Charter: http://lists.netsys.com/full-disclosure-charter.html ...
    (Full-Disclosure)