Microsoft will Lücke schließen, die angeblich keine ist
Windows XP ist offenbar ebenfalls von der möglichen Sicherheitslücke betroffen, die von israelischen Forschern in Windows 2000 nachgewiesen wurde und auf den Zufallszahlengenerator für sichere Verbindungen zurück geht.
Dies wurde mittlerweile von Microsoft bestätigt. Das Unternehmen geht dennoch weiterhin davon aus, dass von der potenziellen Schwachstelle nur wenig Gefahr ausgeht, da ein Angreifer bereits vollen Zugriff auf den jeweiligen Computer haben müsste, um überhaupt eine Chance zu haben.
Die Schwachstelle existiert im so genannten Pseudo-Random Number Generator (PRNG) von Windows, der bei der Verschlüsselung von Dateien und E-Mails eine Rolle spielt. Auch beim Aufbau von SSL-verschlüsselten Verbindungen mit Web-Browsern wird der Zufallsgenerator genutzt.
Als Einsatzbeispiel sei die Übermittlung von Passwörtern oder Kreditkartendaten beim Online-Banking genannt, bei der der Random Number Generator einen zufälligen Schlüssel generiert, damit die Gegenseite die verschlüsselt übertragenen Daten nutzen kann.
Microsoft hatte zunächst mit dem Hinweis reagiert, dass kaum von einer großen Gefahr für die Nutzer von Windows 2000 ausgeht und eine eingehende Untersuchung des Problems angekündigt. Dabei wurde nun offenbar festgestellt, dass Windows XP unter Umständen ebenfalls betroffen sein kann, obwohl die Redmonder zuerst anderes behauptet hatten.
Windows Vista und Windows 2003 sollen mit anderen PRNGs ausgerüstet sein, bei denen die angebliche Schwachstelle nicht besteht. Zumindest im Fall von Windows XP, das im Rahmen der üblichen Support-Dauer noch einige Jahre mit Updates versorgt wird, will Microsoft die Lücke schließen.
Nach Angaben des Unternehmens soll dies mit der Veröffentlichung des Service Pack 3 für Windows XP erfolgen, das entsprechende Fehlerbehebungen vor nehmen soll. Microsoft betonte erneut, dass von dem Problem selbst kaum Gefahr ausgeht, weil der Angreifer von vornherein mit Administratorrechten unterwegs sein müsste.
Da viele Anwender jedoch meist mit Administratorrechten arbeiten, weil dies die Standardeinstellung unter Windows XP ist, warnen die Entdecker der Lücke weiterhin vor einer Ausnutzung. Diese könnte auch durch die Verwendung einer Kombination mit anderer Schadsoftware erfolgen und sei deshalb nicht nur ein theoretisches Problem, so die israelischen Experten.
Ob auch Windows 2000 noch eine Aktualisierung erfahren wird, um die Schwachstelle aus der Welt zu schaffen, ist angesichts des bevorstehenden Endes der erweiterten Support-Phase fraglich. Weil Microsoft weiterhin davon ausgeht, dass es sich nicht um eine Sicherheitslücke handelt, scheint die Bereitstellung eines Patches für Windows 2000 unwahrscheinlich, denn während der erweiterten Support-Phase werden nur noch sicherheitsrelevante Updates bereit gestellt.
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Beliebte Downloads
Beliebt im Preisvergleich
- Sicherheit & Backup:
Neue Nachrichten
Beliebte Nachrichten
Videos
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- Nobodyisthebest - vor 0 Sekunden
in der Rubrik News - 222222 - vor 1 Minute
in der Rubrik News - Knerd - vor 2 Minuten
in der Rubrik News - cryptus - vor 3 Minuten
in der Rubrik News
Forum
-
Gruppenrichtlinie
metalazo4803 - vor 4 Minuten -
Windows 8 - Smalltalk
Windows 8 User - vor 10 Minuten -
Intel Core 2 Quad 9550 - Ersatz für Athlon II X4 620?
Scarecrow - vor 23 Minuten -
Eyefinity mit 3 Monitoren, aber nicht alle 3 als einen verwenden?!
S1lentEagle - vor 30 Minuten -
(V) Ricoh CX2 Schwarz
CrownMiro - vor 40 Minuten
TechNet Online
Security-Tipps
Seit zehn Jahren im Dienst der Sicherheit: Microsofts Trustworthy Computing feiert Jubiläum
13.01.2012
Microsoft-Sicherheitsupdates im Januar
11.01.2012
Sicherheitsupdates Januar 2012
10.01.2012
MSDN Magazin im Dezember
04.01.2012
Microsoft-Sicherheitsupdates im Dezember
14.12.2011






Alle Kommentare zu dieser News anzeigen