Sicherheitsleck in WinXP ermöglicht Auslesen von Daten
Betroffene Systeme:
Microsoft Windows XP Home SP1
Microsoft Windows XP Home
Microsoft Windows XP Media Center Edition
Microsoft Windows XP Professional SP1
Microsoft Windows XP Professional
Das Problem findet sich ausdrücklich innerhalb einiger von Windows XP gesendeter SYN Packets, in denen die UDP Flags nicht korrekt auf Null gesetzt wurden. Die entsprechenden Flags können Daten aus bereits benutzten Speicherbereichen enthalten. Potentielle Angreifer können durch kontinuierliches Beobachten (sniffen) der abnormalen SYN Packets möglicherweise Zugriff auf sensible interne Informationen ermitteln.
Es kursieren bereits Exploit-Anleitungen, um die betreffenden Daten aus dem Datenstrom zu filtern. Eine der Anleitungen ist auch auf der Security-Mailingliste bugtraq zu finden, die eine Erfassung der Daten demonstriert:
Zum Beispiel also:
Server:80 (distance 9, link: ethernet/modem)
EXTRA TCP VALUES: ACK=0x0, UNUSED=0, URG=0xdc19
Der Hersteller Microsoft ist über das Problem informiert. Aktuell sind allerdings keine Informationen bekannt, ob und wann das Sicherheitsleck geschlossen wird, da Microsoft auf Anfragen bisher nicht reagierte. Wir werden Sie natürlich sofort informieren wenn es einen Patch für diesen Bug gibt.
- Windows & Sonstige:
-
CachyOS :: schnelles, performante ARCH-Distri & mit den üblichen
d-hubs - Gestern 23:09 Uhr -
Photoprism kommt mit interessanten Verbesserungen
d-hubs - Vorgestern 20:44 Uhr -
Der Norden prescht vor
d-hubs - Vorgestern 10:43 Uhr -
#WordCamp Europe '27 vom 27. bis 29. Mai 2027
d-hubs - 23.09. 19:22 Uhr -
das WordPress-Team hat vor knapp 2 Stunden WordPress 7.1.2 veröffentli
d-hubs - 22.09. 18:53 Uhr
Alle Kommentare zu dieser News anzeigen