CBS INTERACTIVE BUSINESS SITES: ZDNET.DE | SILICON.DE
BEI SILICON.DE: Apple Magic Trackpad – eine Entzauberung
ANZEIGE
ANZEIGE
 

Zero-Day-Lücke in Windows 7 und Vista entdeckt

Tom Espiner, Stefan Beiersmann
|
09.09.09, 08:46 Uhr
Ein Angreifer kann einen kritischen Systemfehler auslösen. Er führt zu einem sogenannten "Blue Screen of Death". Der Fehler besteht im Treiber des Server-Message-Block-Protokolls.

Der Sicherheitsforscher Laurent Gaffie hat eine Zero-Day-Schwachstelle in Windows 7 und Vista entdeckt. Durch das Ausnutzen der Lücke kann ein Angreifer einen kritischen Systemfehler auslösen, der nach Auskunft von Gaffie zu einem sogenannten "Blue Screen of Death" führt.

In einem Blogeintrag schreibt Gaffie, dass ein Fehler im Server-Message-Block-2-Treiber (SMB2) besteht. Die Datei "SRV2.sys" kann manipulierte SMB-Header für die Funktion "Negotiate Protocol Request" nicht verarbeiten. In seinem Blog hat der Sicherheitsforscher auch ein Proof-of-Concept für die Schwachstelle veröffentlicht.

Microsoft sei über den Fehler informiert, so Gaffie. Kommentaren zu seinem Blogeintrag zufolge kann die Schwachstelle nicht nur für einen Denial-of-Service-Angriff, sondern auch zum Einschleusen und Ausführen von Schadcode missbraucht werden. Zudem soll der Fehler auch in Windows Server 2008 enthalten sein.

Microsoft hat inzwischen eine Sicherheitswarnung veröffentlicht. Darin nennt das Unternehmen nur Windows Vista, Vista SP1, Vista SP2, Server 2008 und Server 2008 SP2 als betroffene Betriebssysteme. Der Fehler besteht laut Microsoft nicht im finalen Code von Windows 7 und Windows Server 2008 R2.

Im August hatte Gaffie eine Lücke in Wordpress 2.8 entdeckt, die eine unautorisierte Zurücksetzung des Administratorpassworts ermöglicht. Die Schwachstelle wurde einen Tag später mit der Wordpress-Version 2.8.4 geschlossen.

HIGHLIGHT
Jetzt ist es offiziell: Microsoft hat die Entwicklung von Windows 7 abgeschlossen. Aber welche Neuerungen bringt es? Sind alle Vista-Macken ausgemerzt? Und welche Probleme drohen? ZDNet beantwortet die brennendsten Fragen.

  • E-Mail
  • Twitter
  • 0
  • Drucken
Fanden Sie diesen Artikel nützlich?
4 von 4 Lesern fanden diesen Artikel nützlich.
ANZEIGE
 
ANZEIGE
  • News
  • Artikel
  • Videos
  • Bilder
Lesermeinungen in News »

31. Juli 2010, 09:38 Uhr
Schuss ins Knie

Es ist unglaublich, was Microsoft hier veranstaltet. Da versinkt Windows Mobile gerade » mehr...

zu Microsoft: kein natives Flash auf Windows Phone 7

30. Juli 2010, 14:54 Uhr
AW: AW: BEWERTUNGSBETRUG durch EBAY

Sehr geehrte Damen und Herren, ich pflichte Ihnen voll und ganz bei. Was sich » mehr...

zu Ebay-Händler verprellen Bieter um 280.000 Euro

30. Juli 2010, 13:12 Uhr
Immer spannender

Inzwischen wird er tatsächlich auch mit dieser Farbarmut attraktiv. Im E-Book-Reader » mehr...

zu Amazon: Die neue Kindle-Generation ist da

Top-Themen bei ZDNet

Displayfolien: Schutz für Augen und Privatsphäre

Viele Nutzer stören sich am spiegelnden Screen ihres Notebooks. Und wer unterwegs ist, hat oft ungebetene... » mehr

Drahtlos im Internet: Die besten Tools für WLAN-Netze

Mit den richtigen Programmen für Wi-fi-Hotspots ist man unterwegs bestens gerüstet. So lassen sich Access... » mehr

Android-Grundlagen: So klappt der Umstieg auf das Google-OS

Zwar lassen sich Smartphones mit Googles mobilem Betriebssystem gut bedienen, aber nicht alle Einstellungen... » mehr