Zum Hauptinhalt Zur Navigation

Patch für MS-Sicherheitslücke "NTLMSSP Privilege Elevation"

Download ab sofort möglich. Microsoft hat einen Patch veröffentlicht, der eine Sicherheitslücke in Microsoft Windows NT schließen soll, die unter dem Namen "NTLMSSP Privilege Elevation" bekannt geworden ist. Die Sicherheitslücke konnte im schlimmsten Fall den Angreifer in die Lage versetzen, auch als normaler User zu Administratorenrechten auf der betroffenen Maschine zu kommen.
/ Andreas Donath
Kommentare News folgen (öffnet im neuen Fenster)

Die nicht näher beschriebene Angriffsmethode funktioniert nur für User, die sich an dem System einloggen können. Ein Fehler im NTLM-Security-Support-Provider-(NTLMSSP-)Dienst könnte von Anwendern, die in der Lage sind, eigenen Code auf der Maschine auszuführen, dazu benutzt werden, sich Administratorenrechte zu verschaffen.

Microsoft empfielt deshalb Kunden, die Windows NT 4.0 Installationen laufen lassen, den Patch einzuspielen, sowohl auf Microsoft Windows NT 4.0 Workstation, Microsoft Windows NT 4.0 Server, Microsoft Windows NT 4.0 Server Enterprise Edition und der Microsoft Windows NT 4.0 Server Terminal Server Edition. Für Letztere soll der Patch so bald wie möglich erscheinen.

Der 106 KB große Patch kann auf obigen Windows-4.0-Systemen mit Service Pack 6a.1 installiert werden.


Relevante Themen