Sicherheitsleck in WinXP ermöglicht Auslesen von Daten
Betroffene Systeme:
Microsoft Windows XP Home SP1
Microsoft Windows XP Home
Microsoft Windows XP Media Center Edition
Microsoft Windows XP Professional SP1
Microsoft Windows XP Professional
Das Problem findet sich ausdrücklich innerhalb einiger von Windows XP gesendeter SYN Packets, in denen die UDP Flags nicht korrekt auf Null gesetzt wurden. Die entsprechenden Flags können Daten aus bereits benutzten Speicherbereichen enthalten. Potentielle Angreifer können durch kontinuierliches Beobachten (sniffen) der abnormalen SYN Packets möglicherweise Zugriff auf sensible interne Informationen ermitteln.
Es kursieren bereits Exploit-Anleitungen, um die betreffenden Daten aus dem Datenstrom zu filtern. Eine der Anleitungen ist auch auf der Security-Mailingliste bugtraq zu finden, die eine Erfassung der Daten demonstriert:
Zum Beispiel also:
Server:80 (distance 9, link: ethernet/modem)
EXTRA TCP VALUES: ACK=0x0, UNUSED=0, URG=0xdc19
Der Hersteller Microsoft ist über das Problem informiert. Aktuell sind allerdings keine Informationen bekannt, ob und wann das Sicherheitsleck geschlossen wird, da Microsoft auf Anfragen bisher nicht reagierte. Wir werden Sie natürlich sofort informieren wenn es einen Patch für diesen Bug gibt.
- Windows & Sonstige:
-
Die Device Database von Home Assistant ist jetzt verfügbar:
d-hubs - Heute 00:27 Uhr -
die FreeCAD Version 1.1.3 ist da
d-hubs - Vorgestern 23:19 Uhr -
LibreOffice 26.2.5 ist ein Wartungsupdate
d-hubs - 24.07. 15:16 Uhr -
aus der Reihe wichtige Tools für die Werkzeugkiste
d-hubs - 22.07. 19:57 Uhr -
Neu: Blender 5.2.0 LTS (Long-Term Support)
d-hubs - 16.07. 13:31 Uhr
Alle Kommentare zu dieser News anzeigen