Zero-Day-Lücke in Windows 7 und Vista entdeckt

Der Sicherheitsforscher schreibt in seinem Blogeintrag, dass ein Fehler im Server-Message-Block-2-Treiber (SMB2) besteht. Die Datei “SRV2.sys” kann manipulierte SMB-Header für die Funktion “Negotiate Protocol Request” nicht verarbeiten. Gaffie hat auch ein Proof-of-Concept für die Schwachstelle veröffentlicht.

Microsoft sei bereits über den Fehler informiert. Laut den Kommentaren zu dem Blogeintrag kann die Lücke nicht nur für einen Denial-of-Service-Angriff, sondern auch zum Einschleusen und Ausführen von Schadcode missbraucht werden. Außerdem soll der Fehler auch in Windows Server 2008 enthalten sein.

Der Softwareriese hat indess einen Sicherheitswarnung veröffentlicht. Darin nennt das Unternehmen nur Windows Vista, Vista SP1, Vista SP2, Server 2008 und Server 2008 SP2 als betroffene Betriebssysteme. Der Fehler besteht laut Microsoft nicht im finalen Code von Windows 7 und Windows Server 2008 R2.


Blue Screen of Death bei Vista.
Foto: ZDNet.com
Silicon-Redaktion

Recent Posts

REWE Group treibt digitale Transformation voranREWE Group treibt digitale Transformation voran

REWE Group treibt digitale Transformation voran

Seit Januar 2025 überführt REWE digital schrittweise 73 neue SAP-Systeme in die Google Cloud.

2 Tagen ago
Kälte smart geregeltKälte smart geregelt

Kälte smart geregelt

Dank cleverer KI-Lösung sparen die Stadtwerke Karlsruhe bis zu 40 Prozent Strom bei der Kälteerzeugung…

3 Tagen ago
Domain-Hijacking: Angriff auf verwaiste AssetsDomain-Hijacking: Angriff auf verwaiste Assets

Domain-Hijacking: Angriff auf verwaiste Assets

Die unberechtigte Übernahme von Domains durch Dritte kann ernstzunehmende Folgen für Markenführung, Cybersecurity und Business…

3 Tagen ago
Bundesland Schleswig-Holstein setzt auf Open SourceBundesland Schleswig-Holstein setzt auf Open Source

Bundesland Schleswig-Holstein setzt auf Open Source

Landesverwaltung wendet sich konsequent von Microsoft ab und setzt künftig auf Open Source Software.

4 Tagen ago
Cybersicherheitssoftware: Der digitale Schutzschild für UnternehmenCybersicherheitssoftware: Der digitale Schutzschild für Unternehmen

Cybersicherheitssoftware: Der digitale Schutzschild für Unternehmen

In einer zunehmend digitalisierten Welt wird Cybersicherheit zu einer der zentralen Herausforderungen für Unternehmen aller…

4 Tagen ago
Kostengünstiger Schutz gegen Quantenangriffe?Kostengünstiger Schutz gegen Quantenangriffe?

Kostengünstiger Schutz gegen Quantenangriffe?

Das Karlsruher Institut für Technologie hat ein Verfahren vorgestellt, das klassische Kryptografie-Verfahren und herkömmliche Hardware…

4 Tagen ago