Kritisches Leck in Windows 2000

Das US-Unternehmen eEye Digital Security warnt vor einer kritischen Sicherheitslücke in einer der Hauptkomponenten von Windows 2000. Bis das Loch gestopft ist, gebe es kein Work-around für das Problem. Es ermögliche Angreifern, über die IP-Adresse in einen Rechner einzudringen – da dazu keine zusätzlichen Aktivitäten von Seiten des Nutzers nötig sind, könne das Loch sehr leicht für eine Wurm-Attacke ausgenutzt werden.

“Man kann diese angreifbare Komponente nicht ausschalten”, sagt Marc Maiffrett von eEye Digital Security. Das sei besonders problematisch. Nähere Details zu der Lücke wollte eEye nicht nennen. Es ist Teil der Firmenpolitik technische Details zu entdeckten Sicherheitslücken so lange nicht zu veröffentlichen, bis der betroffene Softwarehersteller entweder einen Patch oder ein Advisory veröffentlicht hat.

Nach Maiffretts Worten ist nach bisherigen Erkenntnissen Windows 2000 von dem Loch betroffen. Derzeit würden jedoch weitere Tests durchgeführt, um herauszufinden, ob auch andere Version des Windows-Betriebssystems gefährdet sind.

Ein Microsoft-Sprecher sagte, der Konzern werde dann zu dem Problem Stellung nehmen, wenn man das eEye-Advisory eingesehen habe. Microsoft taucht bereits zum zweiten Mal in dieser Woche in den Sicherheitshinweisen von eEye auf. Erst am Dienstag hatte das Unternehmen auf eine hochkritische Schwachstelle im Internet Explorer hingewiesen.

Silicon-Redaktion

Recent Posts

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago

KI-Bluff bei AIOps erkennen

Die Auswahl einer Lösung sollte anhand von echten Leistungsindikatoren erfolgen, um echte KI von Behauptungen…

4 Tagen ago

Klinikum Frankfurt an der Oder treibt Digitalisierung voran

Interdisziplinäres Lenkungsgremium mit Experten aus den Bereichen IT, Medizin, Pflege und Verwaltung sorgt für die…

5 Tagen ago