Windows: Kritisches Update MS08-67 veröffentlicht

Windows Microsoft hat gestern Abend wie angekündigt ein außerordentliches Sicherheitsupdate für Windows 2000, Windows XP und Windows Server 2003 sowie für Windows Vista und Windows Server 2008 veröffentlicht. Der Patch soll eine schwerwiegende Lücke im RPC-Dienst (Remote Procedure Call) beheben.

Nach Angaben von Microsoft könnte die Schwachstelle in den Serverdiensten der genannten Betriebssysteme die Ausführung von Code über das Netzwerk mit Hilfe einer speziell präparierten Anfrage an den RPC-Dienst ermöglichen. RPC dient der Ausführung von Unterprogrammen auf anderen Computern im gemeinsamen Netzwerk.


Das besondere an der neuen Lücke ist die Möglichkeit, Unterprogramme ohne vorherige Zustimmung des Nutzers auszuführen. Hinzu kommt, dass sie praktisch eine Automatisierung der Interaktion über das Netzwerk erlaubt, das Ganze verhält sich fast wie eine selbst-replizierende Schadsoftware oder ein mit Würmern ausnutzbarer Exploit. Grundsätzlich erlaubt die Schwachstelle einem Angreifer die Ausführung beliebigen Codes ohne das Wissen des Nutzers.

Dies gilt allerdings nur für die älteren Windows-Versionen in dieser uneingeschränkten Form. Im Fall von Windows Vista und Windows Server 2008 ist ein Angriff nicht ohne die entsprechenden Login-Daten möglich. Microsoft stuft die Schwachstelle deshalb bei Vista und Server 2008 nicht als "kritisch", sondern als "wichtig" ein. Dies bedeutet jedoch nicht, dass die Lücke nicht ebenfalls ausgenutzt werden könnte.

Microsoft gibt nur selten außerordentliche Updates heraus. Schon 2006 gab es allerdings einen Patch, der ebenfalls eine RPC-Lücke betraf. Das nun erschienene neue Update ersetzt den alten Hotfix vom September 2006. Der neue Patch MS08-67 wird bereits über die automatische Updatefunktion von Windows ausgeliefert.

Weitere Informationen: Microsoft Security Bulletin MS08-67
Diese Nachricht empfehlen:
 
Gute Sache und schnelle Reaktion, echt klasse von MS, dass direkt reagiert wird.
 
@dancle00001: Woher weißt du, dass sie schnell reagiert haben? Seit wann gibt es denn diese Lücke schon und seit wann ist sie bekannt? Seit wann wird sie ausgenutzt von Crackern?
 
@FloW3184: Von CRACKERN wurde die Sicherheitslücke mit Sicherheit noch nicht ausgenutzt. Und wenn ausserhalb des üblichen Update-Zyklus reagiert wird, wird sie wohl frisch bekannt geworden sein und es wurde schnell reagiert.
 
[re:3] timm am 24.10.08 11:24 Uhr
(+5
@FloW3184: Bis auf den letzten Satz finde ich FloW3184 gut. Verstehe nicht, warum der Comment negativ bewertet wird. Da würde ich re:2 schon ehr mit - versehen, weil dort etwas behauptet wird, was der Autor nicht wissen kann.
 
@timm: Was wird denn vom mir behauptet, was ich nicht wissen kann? Mit der Sicherheitslücke kann man Windows nicht cracken. Ich wollte lediglich auf den Unterschied zwischen CRACKERN und HACKERN hinweisen. Den sollte man schon kennen wenn man solche Kommentare wie u.a. FloW3184 von sich gibt.


Alle Kommentare zu dieser News anzeigen

Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!

Melden Sie sich jetzt kostenlos an
oder verwenden Sie Ihren bestehenden Zugang.

WinFuture Mobil

WinFuture.mbo QR-Code Auch Unterwegs bestens informiert!
Nachrichten und Kommentare auf
dem Smartphone lesen.

Folgt uns auf Twitter

WinFuture bei Twitter

Interessante Artikel & Testberichte

Community

  • Neue Kommentare
  • Neue Mitglieder

WinFuture wird gehostet von Artfiles

MSDN Online

News zu IT Pro- und Dev-Tools