Patch für MS-Sicherheitslücke "NTLMSSP Privilege Elevation"
Die nicht näher beschriebene Angriffsmethode funktioniert nur für User, die sich an dem System einloggen können. Ein Fehler im NTLM-Security-Support-Provider-(NTLMSSP-)Dienst könnte von Anwendern, die in der Lage sind, eigenen Code auf der Maschine auszuführen, dazu benutzt werden, sich Administratorenrechte zu verschaffen.
Microsoft empfielt deshalb Kunden, die Windows NT 4.0 Installationen laufen lassen, den Patch einzuspielen, sowohl auf Microsoft Windows NT 4.0 Workstation, Microsoft Windows NT 4.0 Server, Microsoft Windows NT 4.0 Server Enterprise Edition und der Microsoft Windows NT 4.0 Server Terminal Server Edition. Für Letztere soll der Patch so bald wie möglich erscheinen.
Der 106 KB große Patch kann auf obigen Windows-4.0-Systemen mit Service Pack 6a.1 installiert werden.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.



