CNET.DE | SILICON.DE | ZDNET.DE
BEI ZDNET: BSI-Grundschutz: Lohnt sich die Umsetzung doch?
Anzeige
Dienstag, 9. Februar 2010 | 14:02 Uhr
Sicherheit
Security-Management

Zero-Day-Lücke in Windows 7

Dietmar Müller
|
Donnerstag, 12. November 2009, 10:38 Uhr

Microsoft hat ein Leck in Windows 7 und Windows Server 2008 R2 bestätigt. Man arbeite bereits an einer Lösung für die Zero-Day-Lücke, durch die Angreifer das System zum Absturz bringen könnten.

Laut Angaben von Microsoft handelt es sich konkret um eine Denial-of-Service-Lücke im Server Message Block (SMB)-Protokoll von Windows. Es seien aber bislang keine Exploits bekannt, die die Schwachstelle aktiv ausnutzten würden.

Entdeckt hat das Problem der Sicherheitsforscher Laurent Gaffié. In seinem Blog und auf der Mailing-Liste Full Disclosure nennt er Details dazu. Angreifer benötigten lediglich einen Internet Explorer oder den NetBIOS Naming Service (NBNS). Auch eine Firewall könne dann nichts gegen den Angriff ausrichten.

Gaffié hat nach eigenen Angaben Microsoft am 8. November über die Lücke informiert und noch am selben Tag eine Bestätigung für seine Entdeckung erhalten. Am 11. November habe der Softwareanbieter versucht, ihn davon zu überzeugen, keine Informationen über die Schwachstelle zu veröffentlichen. In seinem Blog kündigte Gaffié an, weitere Kernel-Lücken offenzulegen.

  1 | 2 Seite 2/2 »
 
Fanden Sie diesen Artikel nützlich?
1 von 2 Lesern fanden diesen Artikel nützlich.
 
Anzeige
Ausserdem neu in sicherheit

Spyware für den Blackberry

Es ist ziemlich einfach eine bösartige Anwendung für mobile Geräte zu schreiben. Dazu reichen oft schon die Bordmittel, die die Hersteller ...
08. Februar 2010

Immer mehr Nutzer melden illegale Inhalte im Web

Die Internet-Beschwerdestelle vom eco – Verband der deutschen Internetwirtschaft und die Freiwillige Selbstkontrolle Multimedia-Diensteanbieter ...
08. Februar 2010

SWIFT-Abkommen: USA warnt Europaparlament

Das EU-Parlament hat mit großer Mehrheit gegen das umstrittene Bankdatenabkommen der EU mit den USA gestimmt. Die US-Regierung droht nun ...
05. Februar 2010

Browser wird zur verräterischen Gefahr

Eine neue Webseite der Electronic Frontier Foundation (EFF) macht aus scheinbar harmlosen Browserparametern einen digitalen Fingerabdruck.
05. Februar 2010

Die Top Ten der Malware-Länder

Die USA waren 2009 immer noch mit weitem Abstand führend, gefolgt von Russland und China - Deutschland belegt den 5. Platz.
05. Februar 2010

neueste leserkommentare
09. Februar 2010 | 09:58 Uhr

..vermeintlich..

..wenn schon vermeintlich: das war ein vermeintlich guter und sinnvoller Artikel. Mehr ...

zu Die Mehrheit will auf das iPad verzichten - scheinbar
09. Februar 2010 | 09:05 Uhr

Immer mehr Nutzer melden....

Es lebe das typisch deutsche Denunziantentum! Schon mein Großvater sagte: "Der größte Lump im ganzen Land, das ist und bleibt der Denunziant!" Mehr ...

zu Immer mehr Nutzer melden illegale Inhalte im Web
09. Februar 2010 | 07:39 Uhr

Wo sind nun die Multitasking Befürworter ?

...was sagt man dazu ? Mehr ...

zu Spyware für den Blackberry
  • Artikel
  • Bildergalerien
  • Videos

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei

  • Digg
  • Del.icio.us
  • Webnews