"1-Click-Workaround" für SMB2-Lücke veröffentlicht
Microsoft hat für die kürzlich entdeckte Sicherheitslücke im SMB2-Protokoll einen sogenannten 1-Click-Workaround herausgegeben. Durch das Ausführen dieser Datei wird SMB2 auf den Systemen deaktiviert.
Mithilfe des 1-Click-Workaround kann SMB2 sowohl deaktiviert als auch wieder aktiviert werden. Dies könnte besonders für die Anwender der Betriebssysteme Windows Server 2008 und Windows Vista interessant sein. Die Übergangs-Lösung steht kostenlos zum Download auf der Webseite von Microsoft bereit.
Anfang September wurde zunächst vermutet, dass neben dem Server 2008 und Vista auch Windows 7 anfällig ist. In einem veröffentlichten Security Advisory hat sich Microsoft kurz darauf näher zu dieser Thematik ausgelassen und verlauten lassen, dass Windows 7 nicht betroffen sei.
Überdies wurde zunächst angenommen, dass man duch das Ausnutzen der Sicherheitslücke die Systeme lediglich neu starten könne. Wie sich mittlerweile herausgestellt hat, kann überdies auch Schadcode eingeschleust und ausgeführt werden. Funktionierende Exploits sind diversen Meldungen zufolge bereits im Umlauf.
In technischer Hinsicht liegt der Fehler im Treiber namens "srv2.sys". Sofern der SMB2-Header im Feld "Process Id High" ein Ampersand (&) bei einer Client-Anfrage enthält, kann es zu diesem Problem kommen. Eine Authentifizierung ist bei diesem Szenario nicht erforderlich.
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Beliebte Downloads
Verwandte Videos
Beliebt im Preisvergleich
- Antivirus:
Neue Nachrichten
Beliebte Nachrichten
Videos
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- ratte2k2 - vor 1 Sekunde
in der Rubrik Videos - Sigmata - vor 5 Minuten
in der Rubrik News - OttONormalUser - vor 8 Minuten
in der Rubrik News - Sigmata - vor 9 Minuten
in der Rubrik News
Forum
-
Windows 7 - Bootet nicht - Reparatur nicht möglich..
tweety2007 - vor 2 Minuten -
Linux Installation erkennt Festplatte als leer...
Mr. Floppy - vor 5 Minuten -
Thunderbird absturz bei e-mails mit anhang
DerDoktor - vor 13 Minuten -
PC Kaufberatung
EDDP - vor 25 Minuten -
Firefox 10 Geschwindigkeit erhöhen
Venom316 - vor 44 Minuten
MSDN Online
News zu IT Pro- und Dev-Tools
Interaction Award für Windows Phone 7.5
08.02.2012
Neues im Microsoft All-In-One Code Framework
08.02.2012





Alle Kommentare zu dieser News anzeigen