Microsoft schließt heimlich schwere Windows-Lücken
Microsoft hat nach Angaben des Sicherheitsexperten Nicolas Economou mit dem Update MS10-024 nicht nur eher harmlose Schwachstellen beseitigt, sondern heimlich auch zwei schwerwiegende Sicherheitslücken ausgemerzt, ohne dass die Öffentlichkeit davon erfuhr.
Wie Enonomou über den Sicherheitsdienstleister Core Security mitteilte, ermöglichten die heimlich geschlossenen Lücken Angreifern falsche Antworten auf DNS-Anfragen. Betroffen waren sowohl Microsoft Exchange, als auch der SMTP-Dienst von Windows 2000 und XP sowie Windows Server 2003 und 2008.
Core Security wirft Microsoft nun einen unverantwortlichen Umgang mit den schweren Schwachstellen vor. Die Kunden seien einem Sicherheitsrisiko ausgesetzt worden, weil die Lücken nicht öffentlich erwähnt wurden. So sei der Eindruck entstanden, das Update MS10-024 sei verzichtbar, was die Systeme der Anwender für Angriffe anfällig hätte machen können.
Microsoft erklärte in einer Stellungnahme, dass man in den Sicherheitshinweisen zum Patch-Day keine ausführlichen Informationen zu allen vom jeweiligen Update zu beseitigenden Fehlern veröffentliche. Diese seien lediglich dazu da, die Anwender das bestehende Risiko abschätzen zu lassen. Generell werde aber eindeutig darüber informiert, wie groß das Risiko ist, dem sich die Kunden aussetzen, wenn ein Patch nicht installiert wird.
Dabei werde immer die maximale Bedrohung durch eine bestimmte Schwachstelle zur Einstufung verwendet. Microsoft behauptet also, dass die von Core Security öffentlich gemachten Schwachstellen, die das Update beseitigte, nicht schwerer wiegen als die öffentlich Beschriebenen.
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Kommentare zu dieser News anzeigen
Neueste Downloads
Verwandte Videos
Beliebt im Preisvergleich
- Windows:
Neue Nachrichten
Beliebte Nachrichten
Videos
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- addumied - vor 0 Sekunden
in der Rubrik News - tinko - vor 6 Minuten
in der Rubrik News - .oOo. - vor 14 Minuten
in der Rubrik News - hbc2000 - vor 33 Minuten
in der Rubrik News
Forum
-
Backuplösung für einen Ordner
Melani123 - vor 3 Minuten -
externe HDD wird nichtmehr erkannt
hbc2000 - vor 21 Minuten -
Win7 kein Ton
ghekko - vor 23 Minuten -
pc selbst bauen -> kaufberatung
WinFutAl10 - vor 1 Stunde -
Notebook und SSD
hbc2000 - vor 2 Stunden
MSDN Online
News zu IT Pro- und Dev-Tools
Interaction Award für Windows Phone 7.5
08.02.2012
Neues im Microsoft All-In-One Code Framework
08.02.2012
Deutschsprachige Videoreihe zu Windows Azure
07.02.2012
MSDN & TechNet auf der CeBIT 2012
06.02.2012






Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos an