Ein Exploit nutzt eine Schwachstelle im Dynamic Host Configuration Protocol (DHCP), wie das French Security Incident Response Team (FrSIRT) meldet. Über das Leck, das laut Symantec im letzten Patchday geschlossen wurde, kann ein Angreifer die komplette Kontrolle über ein System erlangen. Demnach seien auch Windows-Nutzer, die den Patch installiert haben, vor dem Angriff gefeit, so Symantec weiter.

Ein weiterer Fehler nutzt ein Leck in dem Modul ‘Mailslot’. Dieser Mechanismus ermöglicht es Anwendungen Mitteilungen über Prozesskommunikationen zwischenzuspeichern. Der Fehler wurde allgemein als das wichtigste Leck in dem Juli-Bulletin angesehen, weil es einen Wurm ermöglichte – also eine Schad-Software, die sich eigenständig weiterverbreitet.

FSIRT und Symantec erklärten, dass der Wurm einen bereits gepatchten Fehler ausnutzt. Hersteller Microsoft aber entgegnet, es handle sich um einen neuen Fehler. Nun werden verschiedene Szenarien und Schad-Codes geprüft und eventuell ein neuer Patch veröffentlicht, der auch diese Variante behebt. Der Exploit, der jetzt aktuell kursiert, eigene sich hingegen nicht für einen Wurm. Er kann lediglich den angegriffenen Rechner zum Absturz bringen.

Silicon-Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

2 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

2 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

2 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

3 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

4 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

5 Tagen ago