FragmentSmack: Schwachstelle betraf die meisten Windows-Systeme
Mit der Sicherheitslücke FragmentSmack können Angreifer die CPU eines entfernten Rechners mit Hilfe von manipulierten IP-Paketen komplett auslasten und den Computer somit vorübergehend unbrauchbar machen. Laut Bleeping Computer hat Microsoft nun eine Lösung gefunden.
In der Linux-Community ist die entsprechende Schwachstelle bereits seit einiger Zeit bekannt. In Kombination mit SegmentSmack, einer weiteren Sicherheitslücke, können Hacker durch das Versenden der fehlerhaften Pakete eine DDoS-Attacke ausführen, ohne dafür viele Ressourcen zu benötigen. Während TCP-Pakete für den Angriff mit SegmentSmack genutzt werden, kommen bei FragmentSmack ausschließlich IP-Pakete zum Einsatz.
FragmentSmack (CVE-2018-5391) betrifft alle Betriebssystem-Installation seit Windows 7 bis 10 (inkl. 8.1 RT), ebenso sind Server 2008, 2012 und 2016 verwundbar. Am letzten Patch-Day, der am vergangenen Dienstag stattfand, hat Microsoft immerhin einige Sicherheitsupdates ausgerollt, welche die Schwachstelle schließen. Infografik: Sicherheitsrisiko Betriebssystem
Grundsätzlich gilt es als sehr unwahrscheinlich, dass FragmentSmack für Angriffe auf Desktop-Betriebssysteme genutzt wurde. Als Ziele dürften hauptsächlich Windows-basierte Server ausgewählt worden sein. Falls dies nicht ohnehin schon geschehen ist, sollten die Administratoren derartiger Systeme die neuesten Patches also schnellstmöglich installieren.
FragmentSmack (CVE-2018-5391) betrifft alle Betriebssystem-Installation seit Windows 7 bis 10 (inkl. 8.1 RT), ebenso sind Server 2008, 2012 und 2016 verwundbar. Am letzten Patch-Day, der am vergangenen Dienstag stattfand, hat Microsoft immerhin einige Sicherheitsupdates ausgerollt, welche die Schwachstelle schließen. Infografik: Sicherheitsrisiko Betriebssystem
Microsoft stellt einen Workaround bereit
Auch für alle Nutzer, die ein Betriebssystem verwenden, welches die bereitgestellten Sicherheitsupdates nicht mehr erhält oder wo die Konfiguration des Systems die Installation nicht zulässt, hat Microsoft einen Workaround veröffentlicht. Attacken können verhindert werden, indem defekte Pakete sofort verworfen werden. Dies lässt sich bewirken, indem die beiden Befehle "Netsh int ipv4 set global reassemblylimit=0" sowie "Netsh int ipv6 set global reassemblylimit=0" in die Eingabeaufforderung (cmd.exe) eingegeben werden.Grundsätzlich gilt es als sehr unwahrscheinlich, dass FragmentSmack für Angriffe auf Desktop-Betriebssysteme genutzt wurde. Als Ziele dürften hauptsächlich Windows-basierte Server ausgewählt worden sein. Falls dies nicht ohnehin schon geschehen ist, sollten die Administratoren derartiger Systeme die neuesten Patches also schnellstmöglich installieren.
Thema:
Windows 10 im Preisvergleich:
Beliebte Windows 10 Downloads
Windows 10 Videos
- ClonerAlliance UHD Halo: Box für leichte Bildschirm-Aufnahmen im Test
- Xgimi Halo+ New: Beamer bringt nach Update Netflix-Support mit
- Windows 10: Nervige Werbung für Microsoft-Dienste abschalten
- Xgimi Halo+: Toller Mobile-Beamer wurde noch weiter entwickelt
- Windows 10: So kann man blockierte Dateien mit Bordmitteln löschen
Beiträge aus dem Forum
Weiterführende Links
Beliebte Windows 10 FAQ Einträge
Beliebt im Preisvergleich
- Windows & Sonstige:
Neue Nachrichten
- Intel und SK Hynix könnten in den USA zusammen Speicher produzieren
- Forscher stellen Einstein mit sehr seltsamen Teilchen auf die Probe
- Leblose Sitcom: Erste reine KI-Serie erntet großen Spott und viel Kritik
- Word: Microsoft bestätigt Absturz-Bug - Bisher noch kein Fix verfügbar
- Tiefpreis-Tage: Media Markt und Saturn starten mit neuen Deals
- Gemini 3.8 Live: Neues Google-Modell denkt und spricht simultan
- Nvidia RTX 5090 fast ausverkauft - Kommt wirklich bald die RTX 6090?
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen