Sicherheitslücke in Windows 7 und Vista entdeckt
In den Betriebssystemen Windows 7 und Windows Vista wurde eine Schwachstelle gefunden, mit deren Hilfe ein System über das Internet zum Neustart gezwungen werden kann. Schuld ist ein Fehler in Microsofts SMB2-Protokoll.
Man findet ihn im Treiber srv2.sys. Dort tritt er bei einer Anfrage eines Clients auf, wenn der SMB2-Header im Feld "Process Id High" ein Ampersand (&) enthält. Der Client muss sich bei dieser Anfrage nicht authentifizieren. Da der Port 445 unter Windows standardmäßig geöffnet ist, sind alle Systeme mit Windows Vista und Windows 7 betroffen.
Im Internet ist bereits ein erster Exploit aufgetaucht, der die neu entdeckte Schwachstelle ausnutzt. Laut einem Bericht von 'heise Security' führt der Code bei Windows-Vista-Systemen zum Erfolg - es erfolgt ein Neustart. Windows 7 dagegen reagiert nicht auf die manipulierte Anfrage.
Möglicherweise ist auch der Windows Server 2008 betroffen, da er ebenfalls den SMB2-Treiber verwendet. Frühere Windows-Versionen unterstützen SMB2 nicht und sind daher nicht Neustart-gefährdet. Um sich zu schützen, genügt es in der Firewall die Ausnahme für die Datei- und Druckerfreigabe zu entfernen. Microsoft hat zu diesem Problem bislang keine Stellungnahme abgegeben.
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Beliebte Downloads
Verwandte Videos
Beliebt im Preisvergleich
- Sicherheit & Backup:
Neue Nachrichten
Beliebte Nachrichten
Videos
Michael Diestelberg
Redakteur bei WinFuture
Ich empfehle ...
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- wingrill2 - vor 1 Sekunde
in der Rubrik News - lazsniper2 - vor 8 Sekunden
in der Rubrik News - noComment - vor 21 Sekunden
in der Rubrik News - Nobodyisthebest - vor 36 Sekunden
in der Rubrik News
Forum
-
Thunderbird absturz bei e-mails mit anhang
Nomex - vor 1 Minute -
Gruppenrichtlinie
WinFutAl10 - vor 11 Minuten -
.htaccess
Holger_N - vor 11 Minuten -
IBM xSeries 346 erkennt Fetplatte nicht
bb83 - vor 15 Minuten -
Skyrim: High Resolution Texture Pack
Levellord - vor 30 Minuten
TechNet Online
Security-Tipps
Seit zehn Jahren im Dienst der Sicherheit: Microsofts Trustworthy Computing feiert Jubiläum
13.01.2012
Microsoft-Sicherheitsupdates im Januar
11.01.2012
Sicherheitsupdates Januar 2012
10.01.2012
MSDN Magazin im Dezember
04.01.2012
Microsoft-Sicherheitsupdates im Dezember
14.12.2011
Sicherheitsupdates Dezember 2011
13.12.2011
MSDN Magazin im November
01.12.2011
Vortrag: "Rechtssicherheit mit der Cloud"
22.11.2011
Microsoft-Sicherheitsupdates im November
09.11.2011
Sicherheitsupdates November 2011
08.11.2011





Alle Kommentare zu dieser News anzeigen