Zum Hauptinhalt Zur Navigation

Sicherheitslücke in zahlreichen Windows-Versionen

Sicherheitsleck erlaubt Ausführung beliebiger Applikationen. Wie Microsoft berichtet, steckt eine Sicherheitslücke in einer Datenbank-Komponente, die Bestandteil etlicher Windows-Versionen ist und einem Angreifer gestattet, beliebigen Programmcode auf einem anderen System auszuführen. Einzig Windows XP ist von dem Problem nicht betroffen; für die anderen Windows-Versionen bietet Microsoft einen entsprechenden Patch an.
/ Ingo Pakalski
Kommentare News folgen (öffnet im neuen Fenster)

Die Microsoft Data Access Components (MDAC) übernimmt zahlreiche Datenbank-Funktionen wie etwa den Fernzugriff auf eine Datenbank. In der Komponente Remote Data Services (RDS) steckt ein Sicherheitsleck, so dass ein Angreifer über eine speziell formatierte HTTP-Anfrage beliebigen Programmcode auf dem System des Nutzers ausführen und das System nachhaltig schädigen kann.

MDAC gehört zum Lieferumfang von Windows Millennium, 2000 sowie XP. Allerdings besitzt Windows XP bereits eine aktualisierte Version, die das Problem nicht kennt. Für andere Windows-Versionen kann diese Software nachträglich installiert werden, so dass auch Systeme mit Windows 98, 98 SE und NT 4.0 mit dem Patch behandelt werden sollten.

Microsoft bietet den MDAC-Patch ab sofort für die Windows-Versionen 98, 98 SE, Millennium, NT 4.0 sowie 2000 zum Download an.


Relevante Themen