Microsoft tauscht fehlerhaften Patch für Windows NT 4.0 aus
Sicherheitslücke erlaubt die Ausführung von Programmen mit höheren Rechten
Wie Microsoft in einem aktualisierten Security Bulletin berichtet, musste ein Patch für Windows NT 4.0 aktualisiert werden, weil der Mitte Dezember 2002 veröffentlichte Patch offenbar nicht die gewünschte Wirkung zeigt. Die anderen Bugfixes für Windows 2000 und XP sind davon nicht betroffen.
Mitte Dezember 2002 veröffentlichte Microsoft Patches für eine von Microsoft als kritisch betrachtete Sicherheitslücke in Windows NT 4.0, 2000 und XP, wovon die Version für Windows NT 4.0 anscheinend fehlerhaft ist, weswegen Microsoft nun einen aktualisierten Patch zum Download anbietet. Über die Sicherheitslücke erhält ein Angreifer die volle Kontrolle über ein System, muss dazu aber die Möglichkeit haben, sich an dem betreffenden System anzumelden.
Das eigentliche Sicherheitsleck steckt in der Message WM_TIMER und sorgt dafür, dass andere Applikationen mit höheren Rechten ausgeführt werden können, als den Programmen eigentlich zustehen. So können über solche Windows-Messages interaktive Prozesse auf Nutzeraktionen reagieren und mit anderen interaktiven Prozessen kommunizieren.
Über ein aktualisiertes Security Bulletin stellt Microsoft einen überarbeiteten Patch für Windows NT 4.0 bereit.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
- ohne Werbung
- mit ausgeschaltetem Javascript
- mit RSS-Volltext-Feed






also irgenwie keine wirkliche "News" :o)