Categories: Sicherheit

Windows-Firewall verbirgt offene Netzwerk-Ports

Ein Fehler in der Windows-Firewall könnte offene Netzwerk-Ports vor dem Anwender verbergen, so Microsoft in einem neuen Technet Security Advisory. Nach aktuellen Erkenntnissen betrifft das Problem Windows XP und Windows Server 2003. Ein Patch, der den Bug beseitigen soll, steht zum Download bereit.

Die Ursache des Problems liegt in dem Zusammenspiel zwischen der Firewall-Software und der Windows-Registry. In der letzteren könnten Einträge für Firewall-Ausnahmen so präpariert werden, dass diese für die Netzwerkkommunikation zugelassenen Ports in der grafischen Benutzeroberfläche des Tools nicht angezeigt würden.

Die Kommandozeile lasse sich aber nicht durch die missgebildeten Einträge beirren, so das Advisory. Die Eingabe von netsh firewall show state verbose = ENABLE soll weiterhin alle aktiven Firewall-Ausnahmen anzeigen.

Nach Ansicht von Microsoft handelt es sich bei dem Fehler nicht um eine Sicherheitslücke, da ein Angreifer, um die Registry manipulieren zu können, bereits Administratorrechte auf dem betroffenen System besitzen müsse. So könne der Bug lediglich von Angreifern ausgenutzt werden, die das System bereits anderweitig unter ihre Kontrolle gebracht hätten.

ZDNet.de Redaktion

Recent Posts

Hochleistungs-NAS-Speicher für KI-Daten

Neuer Speicher für KI von Huawei mit integrierter Ransomware-Erkennungs-Engine und deutlich geringerem Energiekonsum.

23 Minuten ago

Abo für Facebook: Verbraucherzentrale NRW klagt erneut gegen Meta

Diesmal geht es um das neue Abomodell für Facebook und Instagram. Die Verbraucherschützer klagen auf…

13 Stunden ago

Jedes zweite Gerät mit Redline-Infostealer infiziert

Infostealer-Infektionen haben laut Kaspersky-Studie zwischen 2020 und 2023 um mehr als das sechsfache zugenommen.

19 Stunden ago

Kaspersky warnt vor kritischen Sicherheitslücken in Cinterion-Modems

Betroffen sind Millionen IoT- und M2M-Geräte Geräte weltweit. Unter anderem können Angreifer per SMS Schadcode…

23 Stunden ago

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

4 Tagen ago

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

4 Tagen ago