CaCert - Freie SSL Zertifikate
Saturday, 19. May 2012
Kein Google Analytics auf dieser Site










Lücke in Windows führt zu Abschaltung der Firewall | Drucken |
Im Internet wurde am frühen Sonntagmorgen Beispiel-Code veröffentlicht, der es einem Angreifer ermöglichen könnte, die Firewall bestimmter Versionen von Windows XP abzuschalten und damit zu umgehen. Das Problem betrifft auch Systeme, auf denen die aktuellsten Sicherheits-Updates installiert sind.


Anzeige:
Bedingung ist die Nutzung der in Windows XP integrierten Internetfreigabe, die es anderen Rechnern im Netzwerk erlaubt, den Web-Zugang eines Computers zu verwenden. Diese Methode ist vor allem bei Privatanwendern und kleinen Firmen beliebt, die nicht mit einer Flatrate ans Internet angebunden sind.

Ein Angreifer kann ein speziell präpariertes Datenpaket an einen über die Internetfreigabe angeschlossenen PC senden, der den Dienst zum Absturz bringen kann. Da der Dienst mit der XP-Firewall gekoppelt ist, stellt diese dann ebenfalls den Dienst ein. Allerdings ist eine breite Ausnutzung des Problems unwahrscheinlich.

Voraussetzung für die Funktion des Exploits ist nämlich, dass sich der Angreifer im lokalen Netzwerk befindet. Als Lösung bietet sich der Kauf eines Routers an, so dass die Internetfreigabe nicht mehr genutzt werden kann. Windows XP ist offenbar als einzige Variante von Microsofts Betriebssystemen betroffen, unter Windows Server 2003 ließ sich das Problem laut Sicherheitsexperten bisher nicht reproduzieren.

Von Microsoft hieß es, dass erste Untersuchungen dies bestätigt haben. Es seien keine Versuche bekannt, die Schwachstelle auszunutzen. Ob ein Patch veröffentlicht werden soll, ist bisher nicht bekannt.
 
< zurück   weiter >