Noch kein Patch für Leck in Windows 2000

Microsoft warnt vor einem neuen Exploit. Bisher ist noch kein Patch für den Fehler erhältlich, der in einer RPC-Componente (Remote Procedure Call) liegt. Betroffene Rechner könnten dadurch über ein ‘Denial-of-Service’ in die Knie gezwungen werden. In einschlägigen Foren zirkuliert derzeit Code, über den sich die Schwachstelle ausnutzen lässt, teilt Microsoft mit. Betroffen von dem Fehler sind vor allem Rechner mit Windows 2000.

Etwas besser gerüstet ist das Betriebssystem Windows XP mit Service Pack 1. Hier muss der Hacker über Log-in-Daten für das System verfügen, um den Rechner erfolgreich angreifen zu können. Windows 2000 kann ohne diese Hürde attackiert werden.

Windows XP mit Service Pack 2 sowie Windows Server 2003 mit und ohne SP 1 sind hingegen nicht angreifbar. Noch seien keine Übergriffe gemeldet geworden und Microsoft untersuche derzeit den Vorfall. Ohne sich wirklich festzulegen, erklärte Microsoft, dass es voraussichtlich einen Patch veröffentlichen werde.   

Auch einen Workaround kann Microsoft nicht anbieten. In dem Advisory steht lediglich der Hinweis, dass Standard-Konfigurationen der Firewall helfen können, Netzwerke vor von außen zu Angriffen schützen.

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

6 Stunden ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

9 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago