Exploits suchen Windows DNS-Lücke heim

In einer Warnung hat der Sicherheitsanbieter Symantec ein gestiegenes Risiko von Schadensfällen gemeldet. Der Hersteller erwartet in den kommenden Tagen einen Anstieg der Angriffe auf den Fehler im Microsoftschen Domain Name Service.

Die Schwachstelle betreffe ‘Windows Server 2000’ sowie ‘Windows Server 2003’, erklärte Microsoft am vergangenen Donnerstag. Ein Angreifer könne das Leck ausnutzen, indem er spezielle RPC-Pakete (Remote Procedure Call) an das System schicke und es auf diese Weise schädige. RPC ist ein Protokoll, das Anwendungen nutze, um Dienste über ein Netzwerk anzufordern. Man arbeite weiter daran, das Problem in den Griff zu bekommen, schrieb ein Mitarbeiter des Microsoft Security Response Center in einem Firmen-Blog.

Bereits nach dem Bekanntwerden der Lücke schlug Microsoft den betroffenen Anwendern mehrere Workarounds vor, darunter die Deaktivierung der Fernwartung von DNS-Servern über RPC-Schnittstellen. Administratoren könnten zudem Ports sperren oder spezielle Packetfilter benutzen. Von dem DNS-Fehler nicht betroffen sind nach Angaben des Software-Konzerns Windows XP und Windows Vista.

McAfee hat sogar schon eine konkrete Attacke ausgemacht. Man habe ‘Nirbot’ entdeckt, der auf die Schwachstelle losginge, hieß es. Nirbot ist ein typischer Bot-Wurm, der einem Angreifer erlaubt, die volle Kontrolle über das System zu übernehmen.

Silicon-Redaktion

Recent Posts

Datenexplosion durch KI technisch bewältigen

“Amplify Digital and Green Transformation” hieß die zentrale Botschaft des europäischen Flagship-Events „Huawei Connect“ in…

2 Stunden ago

Alnatura steigert Kundenerlebnis mit Blue Yonder

Deutscher Bio-Lebensmittel-Einzelhändler schließt die Migration von Blue Yonder Category Management-Lösungen in die Cloud ab.

4 Stunden ago

So revolutioniert Künstliche Intelligenz & Automatisierung die Lead-Gewinnung durch Content Produktion

Die digitale Sichtbarkeit eines Unternehmens macht den fundamentalen Unterschied zwischen steigenden Umsätzen und Stagnation. Doch…

8 Stunden ago

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

4 Tagen ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

4 Tagen ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

6 Tagen ago