Fehlerhafter XP-Patch: Rootkit ist Schuld an Absturz
Laut den Sicherheitsexperten aus dem Hause Symantec können die Probleme mit dem jüngst veröffentlichten Update MS10-015, die bei einigen Systemen mit Windows XP zu Bluescreen-Abstürzen führen, auf ein Rootkit zurückgeführt werden.
Demnach hat der Programmierer der Backdoor.Tidserv, die auch als Tdss-Rootkit Version 3 bekannt ist, einen Fehler gemacht. Sobald der oben genannte Patch installiert wird, kommt es dann zu den Abstürzen. Die Backdoor setzt auf eine modifizierte atapi.sys, in der relative virtuelle Adressen (RVAs) fest eingebaut wurden. Allerdings sind diese Adressen nach der Installation des Patches nicht mehr gültig. In Folge dessen kann der Rechner anschließend nicht mehr hochgefahren werden, selbst der abgesicherte Modus kann nicht erreicht werden.
Da sich die Backdoor sehr gut im System versteckt, wird sie von den wenigsten Virenscannern erkannt. Symantec empfiehlt den manuellen Austausch der Datei, bevor das Update von Microsoft installiert wird. Das Unternehmen rät zudem zur kompletten Neuinstallation des Betriebssystems, da auch nach dem Austausch der atapi.sys nicht ausgeschlossen werden kann, dass das System weiterhin infiziert ist.
Microsoft hatte bereits vermutet, dass Schadsoftware für die Probleme mit dem Patch verantwortlich sein könnte. Bei dieser Stellungnahme bleibt der Konzern vorerst auch weiterhin, da andere Ursachen noch nicht ausgeschlossen werden können.
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Neueste Downloads
Beliebt im Preisvergleich
- Sicherheit & Backup:
Neue Nachrichten
Beliebte Nachrichten
Videos
Michael Diestelberg
Redakteur bei WinFuture
Ich empfehle ...
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- hobbeLe - vor 0 Sekunden
in der Rubrik News - CJdoom - vor 40 Sekunden
in der Rubrik News - Hoodlum - vor 1 Minute
in der Rubrik News - eN-t - vor 2 Minuten
in der Rubrik News
Forum
-
Acta wird vorerst nicht unterschrieben
Mudder - vor 4 Minuten -
brauche ich ein neues netzteil,wenn ich neuen prozessor kaufe?
hangman66683 - vor 17 Minuten -
Firefox führt nur Google-Links nicht mehr aus !
Mr. Floppy - vor 30 Minuten -
PC Kaufberatung
Possum - vor 1 Stunde -
WMI SNMP-Anbieter
Edi-42 - vor 1 Stunde
TechNet Online
Security-Tipps
Seit zehn Jahren im Dienst der Sicherheit: Microsofts Trustworthy Computing feiert Jubiläum
13.01.2012
Microsoft-Sicherheitsupdates im Januar
11.01.2012
Sicherheitsupdates Januar 2012
10.01.2012
MSDN Magazin im Dezember
04.01.2012
Microsoft-Sicherheitsupdates im Dezember
14.12.2011
Sicherheitsupdates Dezember 2011
13.12.2011
MSDN Magazin im November
01.12.2011
Vortrag: "Rechtssicherheit mit der Cloud"
22.11.2011
Microsoft-Sicherheitsupdates im November
09.11.2011
Sicherheitsupdates November 2011
08.11.2011






Alle Kommentare zu dieser News anzeigen