Patch-Day: Microsoft stopfte sieben Jahre altes Loch
Im Fall des gestern veröffentlichten Updates zur Beseitigung einer Schwachstelle im SMB-Service (Server Message Block) trifft dies zu. Die Lücke in dem Dienst, der zur Freigabe von Dateien und das Drucken von Dokumenten über ein Netzwerk genutzt wird, bestand bereits seit März 2001.
Schon damals veröffentlichte der Hacker Josh Buchbinder, der in der Szene auch als Sir Dystic bekannt ist, Beispiel-Code anhand dem sich die Ausnutzung der Lücke nachvollziehen ließ. Dieser wurde in der Folge unter anderem für ein Modul des Metasploit-Toolkits verwendet. Es gibt zudem Anzeichen, dass die Lücke schon 2000 erstmals öffentlich erwähnt wurde.
Warum es so lange gedauert hat, die Schwachstelle mit einem Patch aus der Welt zu schaffen, ist nicht klar. Nach Auffassung von Sicherheitsexperten verging jedoch ungewöhnlich viel Zeit bis zur gestrigen Veröffentlichung des Updates. Die SMB-Lücke soll außerdem relativ leicht zur Erlangung der Kontrolle über einen Remote-Computer nutzbar sein, ohne dass dafür das Passwort bekannt sein muss.
Die Attacke ließe sich jedoch mit einer Firewall leicht abwenden. Wohl auch deshalb stuft Microsoft das Problem für Windows 2000, XP und Server 2003 lediglich als "wichtig" ein. Im Fall von Vista und Server 2008 tragen die entsprechenden Updates lediglich die Einstufung "moderat". Gerade für Firmennetzwerke soll die Gefahr aber dennoch recht hoch sein.
Weitere Informationen: Microsoft Sicherheitshinweis MS08-68
Neueste Downloads
Beliebt im Preisvergleich
- Programmierung & Reporting:
Neue Nachrichten
Beliebte Nachrichten
Videos
Meist kommentierte Nachrichten
Forum
-
LibreOffice News: V 26.8.1 freigegeben
rawjpeg - Heute 13:30 Uhr -
WPP-kompatible Etikettendrucker
rawjpeg - Heute 13:28 Uhr -
Wie alt sollte ein MacBook höchstens sein?
riq - Heute 09:47 Uhr -
removed-paywall-Links erlaubt?
rawjpeg - Gestern 22:39 Uhr -
Libreoffice auf der #OSCL 26 -
d-hubs - Gestern 21:45 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen