SSL Bomb: Exploit greift Windows an

Bereits einen Tag nach Microsofts letztem Patch-Day ist der Exploit ‘SSL Bomb’ im Internet aufgetaucht. Er greift genau jene Lücken an, die Redmond in vier Sicherheits-Bulletins beschriebenen hatte.
Von SSL Bomb befallene Rechner mit den Betriebssystemen Windows 2000 und Windows XP akzeptieren keine SSL-Verbindungen mehr (Secure Socket Layer), warnte der Internet-Dienstleister Netcraft. Außerdem bringe der Exploit den ‘Windows Server 2003’ zum Neustart. Wie Microsoft mitteilte, kann SSL Bomb jedoch nur auf Systemen zuschlagen, die ungepatcht sind und die SSL einschließlich des Internet Information Server (Versionen 4.0, 5.0 und 5.1), Exchange Server (5.5, 2000 und 2003) und SQL Server 2000 nutzen.

Der Sicherheitsspezialist SANS Institute erwartet derweil einen Exploit, der auch aus der Ferne schädlichen Code ausführen kann. Es gebe auch immer mehr Gerüchte über einen ‘Super Exploit’, der viele Windows-Lecks auf einmal angreifen werde. Angeblich hat bereits ein Anwender Kontakt zum SANS Institute aufgenommen, dessen Rechner von diesem Super Exploit befallen wurde. Die Untersuchungen dauerten aber im Moment noch an, hieß es beim SANS Institute.

Silicon-Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

2 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

2 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

2 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

3 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

4 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

5 Tagen ago