Sicherheitsleck in WinXP ermöglicht Auslesen von Daten
Betroffene Systeme:
Microsoft Windows XP Home SP1
Microsoft Windows XP Home
Microsoft Windows XP Media Center Edition
Microsoft Windows XP Professional SP1
Microsoft Windows XP Professional
Das Problem findet sich ausdrücklich innerhalb einiger von Windows XP gesendeter SYN Packets, in denen die UDP Flags nicht korrekt auf Null gesetzt wurden. Die entsprechenden Flags können Daten aus bereits benutzten Speicherbereichen enthalten. Potentielle Angreifer können durch kontinuierliches Beobachten (sniffen) der abnormalen SYN Packets möglicherweise Zugriff auf sensible interne Informationen ermitteln.
Es kursieren bereits Exploit-Anleitungen, um die betreffenden Daten aus dem Datenstrom zu filtern. Eine der Anleitungen ist auch auf der Security-Mailingliste bugtraq zu finden, die eine Erfassung der Daten demonstriert:
Zum Beispiel also:
Server:80 (distance 9, link: ethernet/modem)
EXTRA TCP VALUES: ACK=0x0, UNUSED=0, URG=0xdc19
Der Hersteller Microsoft ist über das Problem informiert. Aktuell sind allerdings keine Informationen bekannt, ob und wann das Sicherheitsleck geschlossen wird, da Microsoft auf Anfragen bisher nicht reagierte. Wir werden Sie natürlich sofort informieren wenn es einen Patch für diesen Bug gibt.
- Windows & Sonstige:
-
ODF statt Lock-in: Wer kontrolliert wirklich unsere Dokumente?
d-hubs - Gestern 22:46 Uhr -
Warum fühlt sich mein PC an wie ein überforderter Lehrer vor der große
Airboss - Gestern 17:44 Uhr -
Neues von der Kielux (17.-19. Sept):
d-hubs - Gestern 11:28 Uhr -
Neues aus der Reihe NAS-Systeme
d-hubs - Gestern 00:40 Uhr -
Grml: die XXL-Toolbox: vollgepackt bis an den Rand
d-hubs - Vorgestern 18:26 Uhr
Alle Kommentare zu dieser News anzeigen