Categories: Software

Windows 2000: Erstes Loch, erster Patch

Vier Wochen vor dem offiziellen deutschen Erscheinungstermin stopft Microsoft (Börse Frankfurt: MSF) bereits die ersten Sicherheitslöcher seines neuen Betriebssystems Windows 2000. Konkret handelt es sich um zwei Bugs, für die der Softwarekonzern inzwischen Patches bereithält.

Beide Probleme betreffen den Microsoft Index Server. Dieser war bereits ein Add-on von Windows NT 4.0 und wurde auch in den Nachfolger Windows 2000 eingebaut. Der eine Bug wurde von Microsoft selbst mit dem Namen „Malformed Hit-Highlighting Argument Vulnerability“ versehen. Der Fehler erlaube es Angreifern, gespeicherte Dateien auf dem Webserver zu sehen und kann nach Angaben des Entdeckers, David Litchfield von Cerberus Information Security, als „größere Bedrohung“ angesehen werden.

„Natürlich sorgt man idealerweise dafür, keine sensiblen Daten gerade auf dem Webserver abzuladen, aber das kann im Einzelfall schwierig werden“, so Litchfield. Im schlimmsten Fall könnte es möglich sein, dass auf dem Server gespeicherte Kreditkartennummern für Angreifer sichtbar würden.

Der zweite Bug ermöglicht es, von außen Informationen über das betreffende Netzwerk anzufordern, wird aber als relativ harmlos erachtet. Der Microsoft-Manager Scott Culp erklärte, beide Bugs seien so spät entdeckt worden, dass sie vor dem Erscheinen von Windows 2000 nicht mehr beseitigt werden konnten.

Vorige Wochen hat der Software-Konzern erstmals deutsche Preisspannen für das Betriebssystem genannt (ZDNet berichtete). Die Vollversion soll demnach zwischen 800 und 850 Mark kosten.

Über technische Details von Windows 2000 und den aktuellen Stand der Entwicklung konkurrierender Betriebssysteme informiert ein umfangreiches ZDNet-Special.

Kontakt:
Microsoft, Tel.: 089/31760

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

10 Stunden ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

10 Stunden ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

10 Stunden ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

1 Tag ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

1 Tag ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

1 Tag ago