.Net gebruikers kunnen lesje leren van DCom gevaar
23-09-2003,17:17 doorRedactie
Wat is Microsoft's Distributed Common Object Model (DCom)? Dit is een vraag die iedere IT-manager zich zou moeten stellen, aangezien men de afgelopen weken met de gevolgen van DCom gerelateerde security lekken te maken had. DCom is extreem krachtig maar makkelijk te misbruiken, zoals de laatste securtiy waarschuwing van Microsoft liet zien, waarin voor drie lekken gewaarschuwd werd. Gebruikers zouden DCom dan ook moeten uitschakelen volgens Russ Cooper van de Ntbugtraq mailing list. Maar het uitschakelen van DCom is niet in het belang van Microsoft. En nergens geeft de website van de software gigant dan ook advies hoe men dit kan doen. Dit artikel gaat dieper op DCom in en vraagt zich af of .Net gebruikers wel veilig zullen zijn. Want waarom zou Microsoft port 80, die gebruikt wordt door de .Net technologie, wel veilig kunnen houden, als men port 135 DCom en port 1434 Sql Server (Slammer worm) niet kan beveiligen.