Gefährliche Sicherheitslücke in NT
Gestern hat Microsoft(öffnet im neuen Fenster) angefangen an einem Bug-Fix für eine Sicherheitslücke in Windows NT zu arbeitet, mit der sich lokale Benutzern eines Netzwerkes administrative Rechte und damit den Zugriff auf fremde Daten geben können. Die Sicherheitslücke, die zum Glück nur auf lokaler Ebene gefährlich ist, wurde 1997 durch eine Gruppe indischer Programmierer entdeckt und am Freitag Microsoft durch den privaten Sicherheitsberater Mark Edwards gemeldet.
Lokale, angemeldete Benutzer eines NT-Netzwerks brauchen dabei nur ein spezielles "privilege elevation attack" Programm aufrufen, welches die Lücke ausnutzt und sind dann in der Lage ihre Rechte zu ändern, bis hoch zum Super-User Status. Ein großes Risiko für Firmennetze, das Microsoft aber bis spätestens heute Nacht ausgemerzt haben will. Ein entsprechender Bug-Fix wird also in Kürze auf Microsofts Security(öffnet im neuen Fenster) Webseite zur Verfügung gestellt werden.
Näheres über den Fehler ist unter http://www.ntsecurity.net(öffnet im neuen Fenster) zu erfahren.