Exploit-Code für Windows-Leck aufgetaucht

So wurde im Internet ein Code veröffentlicht, der eine Lücke in Windows ausnutzt. Sicherheitsforscher stufen den Code als ‘kritisch’ ein und stufen ihn damit in eine der höchsten Risikokategorien ein. Betroffen sind jedoch lediglich Anwender von Windows 2000.

Der Code nutzt ein bereits von Microsoft gepatchtes Leck im Windows Workstation Service. Das ist ein zentrale Komponente in Windows, die Anfragen an Drucker und Dateisysteme verwaltet. Der Fehler könne ohne Zutun des Nutzers ausgenutzt werden und ermögliche theoretisch einen neuen Wurm, also Schadcode, der sich selbst repliziert.

Windows 2000 ist zwar nicht das aktuelle Betriebssytem von Microsoft, jedoch gibt es Schätzungen, dass mindestens 25 Prozent aller gewerblichen Rechner noch mit diesem Betriebssystem produktiv sind.

Auch wenn Microsoft dieses Leck im Zuge des monatlichen Patch Days behoben hat, brauchen Unternehmen im Schnitt etwa zwischen fünf und acht Tagen, bis der Patch auf Inkompatibilitäten getestet ist. Für den Patch ms06-070 erklärte der Hersteller, dass sich das Risiko durch eine möglichst geringe Zahl von offenen Ports minimieren lasse. Microsoft bestätigte zudem den Exploit-Code und erklärte, in den nächsten Tagen ein Advisory für dieses Leck zu veröffentlichen.

Silicon-Redaktion

Recent Posts

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

8 Stunden ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

8 Stunden ago

Thomas-Krenn.AG: viele Pflichten, knappe Ressourcen, mehr freie IT-Welt

IT-Infrastruktur-Trends 2025: Open-Source-Projekte sowie aufwändige regulatorische und Pflichtaufgaben werden das Jahr prägen.

8 Stunden ago

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

1 Tag ago

SoftwareOne: Cloud-Technologie wird sich von Grund auf verändern

Cloud-Trends 2025: Zahlreiche neue Technologien erweitern die Grenzen von Cloud Computing.

1 Tag ago

KI-basierte Herz-Kreislauf-Vorsorge entlastet Herzspezialisten​

Noah Labs wollen Kardiologie-Praxen und Krankenhäuser in Deutschland durch KI-gestütztes Telemonitoring von Patienten entlasten.

1 Tag ago