"1-Click-Workaround" für SMB2-Lücke veröffentlicht

Sicherheit & Antivirus Microsoft hat für die kürzlich entdeckte Sicherheitslücke im SMB2-Protokoll einen sogenannten 1-Click-Workaround herausgegeben. Durch das Ausführen dieser Datei wird SMB2 auf den Systemen deaktiviert.

Mithilfe des 1-Click-Workaround kann SMB2 sowohl deaktiviert als auch wieder aktiviert werden. Dies könnte besonders für die Anwender der Betriebssysteme Windows Server 2008 und Windows Vista interessant sein. Die Übergangs-Lösung steht kostenlos zum Download auf der Webseite von Microsoft bereit.


Anfang September wurde zunächst vermutet, dass neben dem Server 2008 und Vista auch Windows 7 anfällig ist. In einem veröffentlichten Security Advisory hat sich Microsoft kurz darauf näher zu dieser Thematik ausgelassen und verlauten lassen, dass Windows 7 nicht betroffen sei.

Überdies wurde zunächst angenommen, dass man duch das Ausnutzen der Sicherheitslücke die Systeme lediglich neu starten könne. Wie sich mittlerweile herausgestellt hat, kann überdies auch Schadcode eingeschleust und ausgeführt werden. Funktionierende Exploits sind diversen Meldungen zufolge bereits im Umlauf.

In technischer Hinsicht liegt der Fehler im Treiber namens "srv2.sys". Sofern der SMB2-Header im Feld "Process Id High" ein Ampersand (&) bei einer Client-Anfrage enthält, kann es zu diesem Problem kommen. Eine Authentifizierung ist bei diesem Szenario nicht erforderlich.
Diese Nachricht empfehlen:
 
Sehr gut ! Wurde auch Zeit. Aber anscheind kann die Sicherheitslücke nicht geschlossen werden. Deshalb ist nur komplette Abschaltung möglich, find ich wiederum sehr schlecht.
 
@Homeboy23do: dööööt... *zonk*... das wurde nicht veröffentlicht, weil es nicht geschlossen werden kann, sondern damit erstmal eine notlösung vorhanden ist, da das problem nicht so schnell komplett gelöst werden kann (lösen, testen, veröffentlichen)...
 
@Homeboy23do: jetzt kennst du den unterschied zwischen incident management und problem management... (hoffe ich zumindest xD)
 
Schnelle, unbürokratische Abhilfe ist doch sicher zur Schnellhilfe nicht verkehrt. Der endgültige Patch zur behebung des Problemes kommt bestimmt am 13. Oktober.
 
Musste zuerst an Super Mario Bros 2 denken :P


Alle Kommentare zu dieser News anzeigen

Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!

Melden Sie sich jetzt kostenlos an
oder verwenden Sie Ihren bestehenden Zugang.

WinFuture Mobil

WinFuture.mbo QR-Code Auch Unterwegs bestens informiert!
Nachrichten und Kommentare auf
dem Smartphone lesen.

Folgt uns auf Twitter

WinFuture bei Twitter

Interessante Artikel & Testberichte

Community

  • Neue Kommentare
  • Neue Mitglieder

WinFuture wird gehostet von Artfiles

MSDN Online

News zu IT Pro- und Dev-Tools