Categories: SoftwareUnternehmen

Neue Exploits für alte Fehler in Windows aufgetaucht

Für zwei bekannte kritische Sicherheitslecks im Internet Explorer und in Windows 2000 sind neue Exploits und so genannte Proof-of-Concepts aufgetaucht. Hersteller von Sicherheitssoftware raten den Anwendern dringend, ihre Systeme auf den aktuellen Stand zu bringen.

Microsoft hingegen sieht das Problem eher gelassen. Zwar habe der Hersteller von den beiden neuen Exploits Kenntnis genommen, aber “uns sind derzeit keine Attacken bekannt, die von den neuen Verfahren Gebrauch machen”, teilte das Unternehmen mit.

Einer der Codes kann ein System unter Windows 2000 mit Service Pack 4 über ein Denial-of-Service lahm legen. Publik gemacht hatte das Exploit der Sicherheitsexperte ‘Darkeagle’, ein Mitglied der Sicherheitsgruppe ‘un10ck’. Die Sicherheitsexperten von Microsoft haben sich bereits den Code vorgenommen, konnten jedoch für die seit Oktober mit dem Bulletin MS05-051 geschlossene Schwachstelle lediglich Gefahr für ein Denial-of-Service feststellen.

Dennoch warnt zum Beispiel Symantec, dass schon bald ein weiterentwickeltes Exploit mehr Schaden anrichten könnte. Allen Anwendern, die den Patch nicht aufspielen können rät Symantec, den Port 3372 besonders zu filtern.

US-Medien melden zudem die Entdeckung von Schadcode, der von einem indischen Forscher programmiert wurde – über diesen kann ein Windows-System ebenfalls zum Absturz gebracht werden. Er nutzt dazu eine Lücke im Rendering des Windows Metafile aus. In der Folge verbrauche der Internet Explorer die gesamte Leistung des Prozessors. Auch diesen Fehler stufen Sicherheitshersteller als kritisch ein.

Derzeit kann auch diese Lücke nur ausgenutzt werden, um das System zum Absturz zu bringen. Zudem seien Nutzer, die im Oktober und November die Aktualisierungen aufgespielt hätten, noch immer vor Angriffen geschützt, teilte Microsoft mit.

Silicon-Redaktion

Recent Posts

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

22 Stunden ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

22 Stunden ago

Neue, aggressive Wellen an DDoS-Attacken

DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…

3 Tagen ago

Excel als Rückgrat deutscher Lieferkettenplanung

Lieferkettenplanung in Deutschland auf Basis von Excel bei 37 Prozent der befragten Unternehmen im Einsatz.

5 Tagen ago

Siemens automatisiert Analyse von OT-Schwachstellen

Bedienpersonal von Fertigungsanalagen soll mögliche Risiken auch ohne Cybersecurity-Fachwissen erkennen und minimieren können.

6 Tagen ago

Cyberabwehr mit KI und passivem Netzwerk-Monitoring

Schiffl IT: Anomalien im Netzwerkverkehr und in den Systemen in Echtzeit identifizieren.

1 Woche ago