Darüber hinaus hat der Softwareanbieter bestätigt, dass das Unternehmen Immunity im Rahmen seines Canvas-Early-Update-Programms einen Exploit für die Lücke veröffentlicht hat, mit dem Unternehmen und Organisationen ein mögliches Risiko für ihre Netzwerke oder Kunden einschätzen können. Der Code funktioniere zuverlässig mit den 32-Bit-Versionen von Vista und Server 2008 und ermögliche die vollständige Kontrolle über ein ungepatchtes System durch einen nicht authentifizierten Nutzer. Es seien aber noch keine Exploits im Umlauf.
Anwender werden laut Microsoft durch die in der Voreinstellung aktivierte Windows Firewall vor den Auswirkungen der SMB-Lücke geschützt. Auch in der Einstellung “Öffentlich” blockiere die Firewall unter Vista Pakete, wenn ein Nutzer Ordner oder Drucker freigegeben habe. Die Firewall lasse nur dann Pakete durch, wenn eine Freigabe eingerichtet sei.
“Trotz der Workarounds arbeiten wir mit Hochdruck an einem Update, das wir allen Kunden zur Verfügung stellen können”, schreiben Mark Wodrich und Jonathan Ness vom Microsoft Security Research Center in einem Blog. Bisher seien rund 10.000 Tests durchgeführt worden. Die beiden Entwickler nennen aber keinen Veröffentlichungstermin für den Patch. Normalerweise schließt Microsoft Sicherheitslücken im Rahmen seines monatlichen Patchdays am zweiten Dienstag eines Monats.
Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.
Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…
Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.
Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.
KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…
Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…