Eine schwere Sicherheitslücke im Betriebssystem Windows XP, sowie 2000, NT 4.0 und 2003 Server ermöglicht es Angreifern den Zielcomputer herunterzufahren. Das Problem tritt grundlegend bei allen Rechner auf die auch mit den oben genanten Betriebssystemen arbeiten. Allerdings schützt eine Firewall die die Ports 135, 139 und 445 blockt. Ist dies nicht der Fall kann der Angreifer auf dem Zielcomputer wie schon beschrieben verschiedene Programmabläufe ausführen. Als Symptom für den erfolgreichen Angriff ist ein Fenster, das mitteilt das System müsste heruntergefahren werden, da der Dienst „Remoteprozeduraufruf“ unerwartet beendet wurde. (siehe Bild)
Laut Microsoft liegt das Problem im „Remote Procedure Call“ kurz RPC. Das Protokoll wird in Windows System unter anderem dazu genutzt um ein Programm auf einem Remote-System auszuführen. Das RPC besitzt im Teil für diese Nachrichtenübermittlung über TCP/IP eine verletzliche Stelle. Ist es dem Angreifer erst einmal gelungen diese Schwachstelle zu nutzen und auf dem Zielcomputer ein Script zu starten, hat er, sofern er auf dies abzielt die Möglichkeit der vollen Kontrolle über das System, die von dem Erstellen von Ordnern über die Installation von Programmen, bis hin zum Löschen von Daten und dem Erstellen von Benutzern mit Adminrechten reicht.
Für alle Nutzer der unten aufgelisteten Betriebssysteme empfehlen wir, sowie auch Microsoft, die Installation des bereitgestellten Patches:
Mit der WD Red Pro 26 TB bringt Western Digital ein weiteres CMR-basiertes NAS-Laufwerk auf den Markt, das sich an professionelle...
Mit der neuen Pocket SSD stellt Verbatim ein kompaktes, portables Solid-State-Drive vor, das auf hohe Übertragungsraten und Mobilität ausgelegt ist....
Sapphire bringt mit dem NITRO+ B850A WIFI 7 ein neues Mainboard auf Basis des AMD B850-Chipsatzes auf den Markt. Es...
Die Anforderungen an einen Gaming-PC sind höher als an ein Bürosetup, daher greifen viele Zocker auf einen selbst konfigurierten Rechner...
Die IFA Berlin, das weltweit größte Event für Home- & Consumer-Tech, öffnet heute ihre Tore für Fachbesucher und Endverbraucher und...
Mit der WD Red Pro bietet Western Digital eine NAS-Festplatte für professionelle Anwendung an und hat diese erst kürzlich auf 26 TB Speicherkapazität erweitert. Wir haben uns den Boliden im Test angesehen.
Mit der Pocket SSD bietet Verbatim eine bunte, mobile SSD mit USB 3.2 Gen2 Interface und Schreib-/Lesegeschwindigkeit von bis zu 1.000 MB/s an. Wir haben uns das 1-TB-Modell im Praxistest etwas genauer angesehen.