Microsoft warnt vor Lücke in Windows 2000 & 2003
Das Problem liegt im DNS-Serverdienst, der nur in diesen beiden Windows-Versionen enthalten ist. Ein Angreifer könnte manipulierte RPC-Pakete an diesen Dienst senden, so dass es zu einem Pufferüberlauf kommt. Anschließend kann dieser Umstand zum Einschleusen von Schadcode ausgenutzt werden, der mit SYSTEM-Privilegien ausgeführt wird.
Der DNS-Serverdienst ist standardmäßig nicht aktiv, so dass die Gefahr verhältnismäßig gering ist. Um sich vor der Lücke zu schützen, empfiehlt Microsoft das Deaktivieren des RPC-Remote-Management. Dazu muss im Registry-Zweig
HKLM\SYSTEM\CurrentControlSet\Services\DNS\Parameters
ein DWORD-Wert namens RpcProtocol mit dem Wert 4 angelegt werden. Einen Patch seitens Microsoft gibt es bisher noch nicht.
Weitere Informationen: Security Advisory von Microsoft
Beliebte Downloads
Beliebt im Preisvergleich
- Windows & Sonstige:
Neue Nachrichten
Beliebte Nachrichten
Videos
Michael Diestelberg
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
Datensouveränität, Kosten und Unabhängigkeit:
d-hubs - Heute 14:46 Uhr -
gute Nachrichten: die Krita 5.3.3. ist da
d-hubs - Vorgestern 23:17 Uhr -
Neues auf dem Officemarkt: Collabora Online 26.04:
d-hubs - Vorgestern 15:54 Uhr -
Neues aus der Selfhosting-Community:
d-hubs - 29.07. 12:39 Uhr -
Die Device Database von Home Assistant ist jetzt verfügbar:
d-hubs - 28.07. 00:27 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen