Besitzt Microsoft Hintertüren zu jedem Windows-Rechner?

Am Donnerstag sorgte ein Sicherheitsupdate außerhalb der regulären Patchdays für Aufsehen. ZDNet untersucht, ob es sich bei der Lücke auch um eine Backdoor handeln kann, die absichtlich in den Quellcode von Windows geschleust wurde.

Wenn Microsoft mit großem Aufwand die Nachricht verbreitet, man solle außerhalb der regulären Patchdays ein Update einspielen, und das möglichst schnell, dann darf man davon ausgehen, dass es ein ernsthaftes Problem gibt. Erste technische Details zum Bulletin MS08-67 lassen mehr als eine gewöhnliche Sicherheitslücke vermuten.

Ein Technet-Blogeintrag weist darauf hin, dass Windows ab Version 2000 eventuell eine eingebaute Hintertür besitzt. So ist dort zu lesen, dass RPC-Anfragen, die an die UUID 4b324fc8-1670-01d3-1278-5a47bf6ee188 gehen, geblockt werden sollen, bis der Patch eingespielt ist. Alternativ könne man die Ports 139 und 445 sperren.

Natürlich ist es möglich, dass es sich um eine unglückliche Verkettung von Bugs handelt, die zu dieser gravierenden Sicherheitslücke führen. Allerdings entspricht die Art der Lücke nicht den typischen Unachtsamkeiten beim Programmieren, die sich beispielsweise in einem Buffer-Overflow manifestieren. Insbesondere stellt sich die Frage, warum man beide Ports 139 (Netbios) und 445 (Active Directory Services) sperren muss.

Hintertüren, mit denen sich Betriebssystemhersteller Zugang zu jedem Rechner verschaffen können, sind nicht neu. Insbesondere ältere Versionen von VMS machten seinerzeit von sich reden, als bekannt wurde, dass es Kombinationen von Benutzernamen und Passwort gibt, mit dem man sich auf jedem VMS-System einloggen kann.

Fanden Sie diesen Artikel nützlich?
14 von 15 Lesern fanden diesen Artikel nützlich.

Aktuelle Job-Angebote

Lesermeinungen zum Artikel

 
von Little Brother
am 24. Oktober 2008, 18:49 Uhr
Möglich wäre auch...
dass die Backdoor auf Verlangen von CIA oder NSA eingebaut worden ist, um "Big Brother" hinter die Kulissen blicken zu lassen.
 
von Isebar
am 24. Oktober 2008, 20:54 Uhr
Re: VMS
Das ging nur wenn der Administrator in flagranter Weise alle Sicherheitsempfehlungen ignorierte und den sogenannten "DECnet Default Account" für interaktive Benutzung frei schaltete, sowie weitere Sicherheitsfunktionen ausschaltete. Dadurch ließen sich bestimmte Aufgaben der System- und Netzwerkbetreuung bequemer ausführen.

ZDNet.de Live

Telst ...

Telstra will move 4.2 million BigPond customers onto Microsoft's Windows Live email service: t.co/...

10.02.12, 04:13 von zdnetaustralia
New ...

New CEO pledges 'painful' steps to fix Sony. t.co/...

10.02.12, 03:39 von zdnetasia
Eolas ...

Eolas loses landmark Web patent case t.co/...

10.02.12, 03:35 von ZDNet
Local ...

Local companies claim that NBN's satellite contracts skip Australia: t.co/...

10.02.12, 03:32 von zdnetaustralia
We'll ...

We'll build it, but will they come? t.co/...

10.02.12, 02:37 von zdnetaustralia
Suthe ...

Sutherland Shire Council is locked in a stalemate with Optus over the $110,000 cost of a cable replacement t.co/...

10.02.12, 02:09 von zdnetaustralia
Vodaf ...

Vodafone sheds 30K more customers: t.co/...

10.02.12, 01:55 von zdnetaustralia
Revie ...

Review: Chrome 17, faster than ever, more secure than ever. t.co/...

10.02.12, 01:50 von ZDNet
Ethic ...

Ethical iPhone protests hit Apple stores: t.co/...

10.02.12, 01:42 von zdnetaustralia
Kodak ...

Kodak discontinues camera business t.co/...

10.02.12, 01:29 von zdnetaustralia
Lax ...

Lax data privacy laws hurt Australia t.co/...

10.02.12, 00:13 von zdnetaustralia
Micro ...

Microsoft plans to release a flavour of Windows 8 on ARM chips t.co/...

9.02.12, 23:49 von zdnetaustralia
Why a ...

Why a $25 computer means revolution t.co/...

9.02.12, 23:38 von zdnetaustralia
Googl ...

Google is reportedly getting ready to take on Dropbox with its own cloud-based storage service t.co/...

9.02.12, 23:26 von zdnetaustralia
Twitt ...

Twitter now available in emergencies with satellite providers t.co/...

9.02.12, 23:25 von ZDNet
Lenov ...

Lenovo posts strong Q3 results t.co/...

9.02.12, 22:59 von zdnetaustralia
Nuanc ...

Nuance Q1 falls short amid mobile deal complications t.co/...

9.02.12, 22:55 von ZDNet
Apple ...

Apple supplier Foxconn falls victim to a hack that exposes the private details of staff t.co/...

9.02.12, 22:49 von zdnetaustralia
Patch ...

Patch Tuesday heads-up: 21 vulnerabilities, including 'critical' IE bulletin t.co/...

9.02.12, 22:35 von ZDNet
Court ...

Court agrees to speed up case over Google's privacy policies t.co/...

9.02.12, 22:35 von ZDNet