CNET.DE | SILICON.DE | ZDNET.DE
BEI ZDNET: Mix10: Fragen und Antworten zu Windows Phone 7 Series
Anzeige
Mittwoch, 17. März 2010 | 00:38 Uhr
Sicherheit
Security-Management

Zero-Day-Lücke in Windows 7

Dietmar Müller
|
Donnerstag, 12. November 2009, 10:38 Uhr

Microsoft hat ein Leck in Windows 7 und Windows Server 2008 R2 bestätigt. Man arbeite bereits an einer Lösung für die Zero-Day-Lücke, durch die Angreifer das System zum Absturz bringen könnten.

Laut Angaben von Microsoft handelt es sich konkret um eine Denial-of-Service-Lücke im Server Message Block (SMB)-Protokoll von Windows. Es seien aber bislang keine Exploits bekannt, die die Schwachstelle aktiv ausnutzten würden.

Entdeckt hat das Problem der Sicherheitsforscher Laurent Gaffié. In seinem Blog und auf der Mailing-Liste Full Disclosure nennt er Details dazu. Angreifer benötigten lediglich einen Internet Explorer oder den NetBIOS Naming Service (NBNS). Auch eine Firewall könne dann nichts gegen den Angriff ausrichten.

Gaffié hat nach eigenen Angaben Microsoft am 8. November über die Lücke informiert und noch am selben Tag eine Bestätigung für seine Entdeckung erhalten. Am 11. November habe der Softwareanbieter versucht, ihn davon zu überzeugen, keine Informationen über die Schwachstelle zu veröffentlichen. In seinem Blog kündigte Gaffié an, weitere Kernel-Lücken offenzulegen.

  1 | 2 Seite 2/2 »
 
Fanden Sie diesen Artikel nützlich?
1 von 2 Lesern fanden diesen Artikel nützlich.
 
Anzeige
Ausserdem neu in sicherheit

Erneuter Streit um ePass

Die FDP hat sich kürzlich kritisch geäußert, der IT-Sicherheitsverband Teletrust macht derweil Tempo.
16. März 2010

Datenklau bei Arcor und Unitymedia

Nicht nur bei der Deutschen Telekom, auch beim Konkurrenten Arcor sind vertrauliche Kundendaten nach außen gedrungen.
16. März 2010

Schaar: Besserer Schutz der Flugpassagierdaten

Das 2007 geschlossene EU-Abkommen über die Weitergabe von Fluggastdaten an die USA wird bisher nur vorläufig angewandt. Laut Peter Schaar, ...
15. März 2010

Microsoft testet neuen IE-Patch

Der Hersteller hat auf die Veröffentlichung eines Exploits für die Anfang vergangener Woche aufgetauchte Zero-Day-Lücke in Internet Explorer ...
15. März 2010

Trend Micro: Den "sichersten" Browser gibt es nicht

Seit Anfang März hat Microsoft damit begonnen, über Windows Update ein Auswahlfenster an die Anwender von Windows auszuliefern. Das sogenannte ...
15. März 2010

neueste leserkommentare
16. März 2010 | 11:44 Uhr

Konservative und Liberale haben schon immer OSS zu verhindern gewusst

Ploenske und Bearingpoint zu beauftragen, entlarvt sowieso die Absichten der konservativen. Das gleiche Spiel gab es auch schon in Nordrhein-Westfalen. Da wurde eine amerikanische Firma ... Mehr ...

zu Deutsche Politik auf dem Rückweg in die proprietäre Vergangenheit
16. März 2010 | 11:04 Uhr

Sprachauswahl ...

Hi, also wenn ich die Seite facebook.de aufrufe, habe ich in der untersten Zeile die Möglichkeit die Sprache auszuwählen... Falls Du dort auch nur Thai hast und es nicht lesen kannst, ... Mehr ...

zu Facebook: Erste Niederlassung in Deutschland
15. März 2010 | 18:25 Uhr

Ganz was neues

Wooow, is ja was ganz neues mit OSM Mehr ...

zu Freie Geodaten für alle
  • Artikel
  • Bildergalerien
  • Videos

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei