Categories: Software

Patch für Windows NT und 2000

Microsoft (Börse Frankfurt: MSF) hat einen neuen Patch für zwei Probleme bereitgestellt. Der NT-Server 4.0 ist von beiden betroffen, Windows 2000-Netzwerke nur von einem. Demnach können „Scherzkekse“ unter bestimmten Umständen die Netzwerkumgebung und angeschlossene Computer „verschwinden lassen“, das heißt, sie werden bei Auflistungen nicht mehr angezeigt.

Bei beiden Betriebssystemen ist das CIFS Computer Browser Protokol implementiert. Administratoren können Master Browsern bisher nicht verbieten, auf bestimmte Frames zu antworten. Bei NT und 2000 ist es somit möglich, dass ein Master Browser über den Resetbrowser-Frame mit einer DoS-Attacke die Browser Services seines Subnetzes zum erliegen bringt und im schlimmsten Fall seine eigene Maschine als Master Browser einträgt.

Die „Host Announcement Flooding“-Lücke betrifft dagegen nur NT-Maschinen. Dabei ist es möglich, mit einer großen Zahl gefälschter Host Announcement-Frames an den Master Browser die Verarbeitung der entsprechenden Tabelle zu verhindern und die meiste Bandbreite des Netzwerks aufzubrauchen.

Wenn eine Firewall im Einsatz ist und der Port 138 UDP gesperrt ist, kann dieses Problem nur von internen Maschinen ausgenutzt werden. Patches sind für NT 4.0-Server und für Windows 2000-Server erhältlich. Betroffen sind die Versionen NT 4.0 Workstation, NT 4.0 Server (auch die Enterprise Edition), 2000 Pro, 2000 Server und 2000 Advanced Server.

Kontakt:
Microsoft, Tel.: 089/31760

ZDNet.de Redaktion

Recent Posts

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

1 Tag ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

2 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

2 Tagen ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

2 Tagen ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

2 Tagen ago

Apple meldet Umsatz- und Gewinnrückgang im zweiten Fiskalquartal

iPhones und iPads belasten das Ergebnis. Außerdem schwächelt Apple im gesamten asiatischen Raum inklusive China…

2 Tagen ago