CNET.DE | SILICON.DE | ZDNET.DE
Anzeige
ANZEIGE
Technologie
Sicherheit

Zero-Day-Lücke in Windows 7

Dietmar Müller
|
Donnerstag, 12. November 2009, 10:38 Uhr

Microsoft hat ein Leck in Windows 7 und Windows Server 2008 R2 bestätigt. Man arbeite bereits an einer Lösung für die Zero-Day-Lücke, durch die Angreifer das System zum Absturz bringen könnten.

Laut Angaben von Microsoft handelt es sich konkret um eine Denial-of-Service-Lücke im Server Message Block (SMB)-Protokoll von Windows. Es seien aber bislang keine Exploits bekannt, die die Schwachstelle aktiv ausnutzten würden.

Entdeckt hat das Problem der Sicherheitsforscher Laurent Gaffié. In seinem Blog und auf der Mailing-Liste Full Disclosure nennt er Details dazu. Angreifer benötigten lediglich einen Internet Explorer oder den NetBIOS Naming Service (NBNS). Auch eine Firewall könne dann nichts gegen den Angriff ausrichten.

Gaffié hat nach eigenen Angaben Microsoft am 8. November über die Lücke informiert und noch am selben Tag eine Bestätigung für seine Entdeckung erhalten. Am 11. November habe der Softwareanbieter versucht, ihn davon zu überzeugen, keine Informationen über die Schwachstelle zu veröffentlichen. In seinem Blog kündigte Gaffié an, weitere Kernel-Lücken offenzulegen.

  1 | 2 Seite 2/2 »
 
Fanden Sie diesen Artikel nützlich?
1 von 2 Lesern fanden diesen Artikel nützlich.
 
Anzeige
Ausserdem neu in technologie

Nützliche Geräte für das Home Office

Immer mehr Arbeitnehmer arbeiten von zu Hause aus. silicon.de stellt Geräte vor, die für Heimarbeiter nützlich sein können.
06. Februar 2012

IT-Trend: Kontextbezogene Dienste

Die Managementberatung Accenture hat in der Studie 'Technology Vision 2012' auf vielversprechende IT-Trends hingewiesen.
06. Februar 2012

Google-Forschungspreis für Freiburger Informatikerin

Prof. Dr. Hannah Bast, Inhaberin des Lehrstuhls Algorithmen und Datenstrukturen am Institut für Informatik der Universität Freiburg, erhält ...
06. Februar 2012

neueste leserkommentare
06. Februar 2012 | 09:37 Uhr

Nachtrag zum Artikel

IBM crowd sourcing could see employed workforce shrink by three quarters http://tinyurl.com/23ara48 Quelle: Personnel Today, 23. April 2010 Mehr ...

zu IBM: Community statt Festanstellung
05. Februar 2012 | 19:42 Uhr

Schreibfehler !

Es muß heißen: Der als Kim Dotcom geborene Schmitz... Der Mann wird behandelt, wie ein Mörder. Das kann alles nicht normal sein. er sollte für sein geschäftliches Talent ausgezeichnet werden ... Mehr ...

zu Kim DotCom, Opfer brutaler Polizeigewalt
03. Februar 2012 | 12:48 Uhr

So ein Schmarrn!

Mit Verlaub die Frage, ob das hier "w i t z i g" gemeint sein soll? Wenn ja, dann ok. Wenn nein, dann muss ich mich schon fragen, was mit einem solchen Artikel bezweckt werden ... Mehr ...

zu Das Sturmtief Ansgar im Wasserglas
  • Artikel
  • Bildergalerien
  • Videos
Sponsored Links

Software Consultant ECM (m/w)

bei OPEN TEXT (Feste Anstellung)

Fertigungsplaner/-in

bei Robert Bosch GmbH, Stuttgart-Feuerbach (Feste Anstellung)

Präsentationsstarke Führungskräfte (m/w) als Geschäftsführer/Franchise−Partner

bei Institut für Markenfranchise GmbH & Co. KG (Feste Anstellung)

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei