Chris: IE6 such nach seltsamen Dateien auf der Homepage

Hi,

heute habe ich in den Logfiles meiner Homepage zwei merkwürdige Einträge
gefunden. Und zwar hat jemand, der sich als

Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)

gemeldet hat, nach folgenden URLs gesucht:

_vti_bin/owssvr.dll?UL=1&ACT=4&BUILD=2614&STRMVER=4&CAPREQ=0
MSOffice/cltreq.asp?UL=1&ACT=4&BUILD=2614&STRMVER=4&CAPREQ=0

Hat jemand schonmal was ähnliches gefunden, ist das ev. ein Bug/Feature
im IE6?

TIA

Chris

  1. Hi,

    heute habe ich in den Logfiles meiner Homepage zwei merkwürdige Einträge
    gefunden. Und zwar hat jemand, der sich als

    Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)

    gemeldet hat, nach folgenden URLs gesucht:

    _vti_bin/owssvr.dll?UL=1&ACT=4&BUILD=2614&STRMVER=4&CAPREQ=0
    MSOffice/cltreq.asp?UL=1&ACT=4&BUILD=2614&STRMVER=4&CAPREQ=0

    Hat jemand schonmal was ähnliches gefunden, ist das ev. ein Bug/Feature
    im IE6?

    TIA

    Chris

    Sieht nach einem Wurm aus, oder einem Hacker. Wenn du einen ordentlichen Server hast (also kein MS-Betriebssystem und keinen MS-Webserver), dann ist diese Attacke ganz sicher erfolglos verlaufen.

    - Sven Rautenberg

    1. Wenn du einen ordentlichen Server hast (also kein MS-Betriebssystem und keinen MS-Webserver), dann ist diese Attacke ganz sicher erfolglos verlaufen.

      Berichtigung: Foraussetzung ist ein *ordentlich konfigurierten* Server. Sicherheitslöcher gibt es auf jeder Platform. Wobei dieser Attacke (wenn es eine war) sich sicherlich gegen ein MS-Server richtete.

      Gruß,
      Ulf

    2. hi.

      mach dir mal den Spass und gib das in eine Suchmaschine ein ...

      http://www.google.de/search?sourceid=navclient&q=cltreq.asp%3FUL%3D1%26ACT%3D4%26BUILD%3D2614%26STRMVER

      ... damit hatten schon andere - mehr oder weniger - Probleme.

      gruss,
      frank_eee.

    3. Hi,

      _vti_bin/owssvr.dll?UL=1&ACT=4&BUILD=2614&STRMVER=4&CAPREQ=0
      MSOffice/cltreq.asp?UL=1&ACT=4&BUILD=2614&STRMVER=4&CAPREQ=0

      Sieht nach einem Wurm aus, oder einem Hacker. Wenn du einen ordentlichen Server hast (also kein MS-Betriebssystem und keinen MS-Webserver), dann ist diese Attacke ganz sicher erfolglos verlaufen.

      Nö, bei meinem Hoster läuft Apache unter Linux.
      Sollte ich das denen mitteilen, oder müssten die das schon gemerkt haben?

      Chris