"1-Click-Workaround" für SMB2-Lücke veröffentlicht
Mithilfe des 1-Click-Workaround kann SMB2 sowohl deaktiviert als auch wieder aktiviert werden. Dies könnte besonders für die Anwender der Betriebssysteme Windows Server 2008 und Windows Vista interessant sein. Die Übergangs-Lösung steht kostenlos zum Download auf der Webseite von Microsoft bereit.
Anfang September wurde zunächst vermutet, dass neben dem Server 2008 und Vista auch Windows 7 anfällig ist. In einem veröffentlichten Security Advisory hat sich Microsoft kurz darauf näher zu dieser Thematik ausgelassen und verlauten lassen, dass Windows 7 nicht betroffen sei.
Überdies wurde zunächst angenommen, dass man duch das Ausnutzen der Sicherheitslücke die Systeme lediglich neu starten könne. Wie sich mittlerweile herausgestellt hat, kann überdies auch Schadcode eingeschleust und ausgeführt werden. Funktionierende Exploits sind diversen Meldungen zufolge bereits im Umlauf.
In technischer Hinsicht liegt der Fehler im Treiber namens "srv2.sys". Sofern der SMB2-Header im Feld "Process Id High" ein Ampersand (&) bei einer Client-Anfrage enthält, kann es zu diesem Problem kommen. Eine Authentifizierung ist bei diesem Szenario nicht erforderlich.
Neueste Downloads
Beliebt im Preisvergleich
- Antivirus:
Neue Nachrichten
Beliebte Nachrichten
Videos
Meist kommentierte Nachrichten
Forum
-
Home Assistant OS 18.0 Endlich wird die Basis richtig aufgeräumt
d-hubs - Heute 10:54 Uhr -
Erweiterung Post-it für Firefox oder Chrome
Maik1000 - Gestern 13:50 Uhr -
oSC Nürnberg 25.27. Juni - das OpenSuse-Meeting
d-hubs - 20.06. 13:40 Uhr -
Die allerneueste Version, TrueNAS 26.0.0-BETA.2
d-hubs - 19.06. 14:50 Uhr -
Wie kann ich die Untertitel einem Video hinzufügen?
Rizo - 19.06. 11:14 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen