Sicherheitsleck in WinXP ermöglicht Auslesen von Daten
Betroffene Systeme:
Microsoft Windows XP Home SP1
Microsoft Windows XP Home
Microsoft Windows XP Media Center Edition
Microsoft Windows XP Professional SP1
Microsoft Windows XP Professional
Das Problem findet sich ausdrücklich innerhalb einiger von Windows XP gesendeter SYN Packets, in denen die UDP Flags nicht korrekt auf Null gesetzt wurden. Die entsprechenden Flags können Daten aus bereits benutzten Speicherbereichen enthalten. Potentielle Angreifer können durch kontinuierliches Beobachten (sniffen) der abnormalen SYN Packets möglicherweise Zugriff auf sensible interne Informationen ermitteln.
Es kursieren bereits Exploit-Anleitungen, um die betreffenden Daten aus dem Datenstrom zu filtern. Eine der Anleitungen ist auch auf der Security-Mailingliste bugtraq zu finden, die eine Erfassung der Daten demonstriert:
Zum Beispiel also:
Server:80 (distance 9, link: ethernet/modem)
EXTRA TCP VALUES: ACK=0x0, UNUSED=0, URG=0xdc19
Der Hersteller Microsoft ist über das Problem informiert. Aktuell sind allerdings keine Informationen bekannt, ob und wann das Sicherheitsleck geschlossen wird, da Microsoft auf Anfragen bisher nicht reagierte. Wir werden Sie natürlich sofort informieren wenn es einen Patch für diesen Bug gibt.
- Windows & Sonstige:
-
LibreOffice Conference 26 in Pordenone 10 12 Sep.)
d-hubs - Gestern 19:15 Uhr -
WordPress & Gutenberg: - Wie Starten in die Block-Ära
d-hubs - Gestern 14:18 Uhr -
Update aus der FreeBSD-Welt: FreeBSD 14.5-BETA2 ist da .
d-hubs - Vorgestern 14:37 Uhr -
Gemini Notebook (ehemals NotebookLM)
d-hubs - 14.08. 19:19 Uhr -
NAS-Neuigkeiten:
d-hubs - 14.08. 09:44 Uhr
Alle Kommentare zu dieser News anzeigen