Exploit-Code für Windows-Sicherheitsleck
Sicherheitsloch erlaubt Ausführung von Programmcode
Im Internet wurde Exploit-Code für ein Windows-Sicherheitsleck gesichtet, das mit einem Patch vom Oktober 2005 geschlossen werden kann. Falls der notwendige Patch für Windows 2000 noch nicht eingespielt wurde, sollte dies schleunigst nachgeholt werden. Über das Sicherheitsloch können Angreifer beliebigen Programmcode ohne Zutun des Anwenders auf einem fremden Rechner ausführen.
Die Windows-Komponente Microsoft Distributed Transaction Coordinator (MSDTC) weist ein Sicherheitsloch auf, worüber Angreifer über eine präparierte Netzwerknachricht Zugang auf fremde Systeme erhalten und darauf beliebigen Programmcode ausführen können. Solche Angriffe sind nur auf Systeme mit Windows 2000 möglich. Ein nun erschienener Exploit-Code erhöht das Risiko, Opfer einer solchen Attacke zu werden.
Der im Oktober 2005 erschienene Sicherheits-Patch sollte daher - falls noch nicht geschehen - so bald wie möglich installiert werden, um das Sicherheitsleck zu schließen. Der Patch steht über das Security Bulletin MS05-051 zum Download bereit. Man findet das Sicherheits-Update etwa auch in verschiedenen, inoffiziellen Patch-Sammlungen.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
- ohne Werbung
- mit ausgeschaltetem Javascript
- mit RSS-Volltext-Feed






hey Gustav binn absoluter computertrottel. eine frage nur ! magst du mier helfen??
again and again!
Jein! Kommt erstens auf die Lücke und zweitens auf die Firewall an! Sicherer ist es aber...