Microsoft warnt vor Lücke in Windows 2000 & 2003
Das Problem liegt im DNS-Serverdienst, der nur in diesen beiden Windows-Versionen enthalten ist. Ein Angreifer könnte manipulierte RPC-Pakete an diesen Dienst senden, so dass es zu einem Pufferüberlauf kommt. Anschließend kann dieser Umstand zum Einschleusen von Schadcode ausgenutzt werden, der mit SYSTEM-Privilegien ausgeführt wird.
Der DNS-Serverdienst ist standardmäßig nicht aktiv, so dass die Gefahr verhältnismäßig gering ist. Um sich vor der Lücke zu schützen, empfiehlt Microsoft das Deaktivieren des RPC-Remote-Management. Dazu muss im Registry-Zweig
HKLM\SYSTEM\CurrentControlSet\Services\DNS\Parameters
ein DWORD-Wert namens RpcProtocol mit dem Wert 4 angelegt werden. Einen Patch seitens Microsoft gibt es bisher noch nicht.
Weitere Informationen: Security Advisory von Microsoft
Neueste Downloads
Beliebt im Preisvergleich
- Windows & Sonstige:
Neue Nachrichten
Beliebte Nachrichten
Videos
Michael Diestelberg
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
KDE-Plasma 6.8 in der finalen Entwicklungsphase:
d-hubs - vor 1 Stunde -
"MSBuild.exe "Hard error" - Anzeige nach Win11-Start
Mannitwo - Heute 17:28 Uhr -
OFFLINE Echtzeit-Übersetzer?
pcfan - Heute 17:02 Uhr -
Karlsruher Manifest zur Digitalen Souveränität
d-hubs - Gestern 22:53 Uhr -
Neu - TrueNAS 27.0.0-RC.1 (Release Candidate 1) :
d-hubs - Gestern 09:37 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen