Wegen der Lücke MS08-067 besteht in vielen Fällen kein Grund zur Panik. Auch ohne den gestern veröffentlichten Patch sind die meisten Windows-Rechner über das Internet nicht angreifbar.

Damit die Lücke ausgenutzt werden kann, muss man Zugang zu den Ports 139 und 445 eines Rechners haben. Die meisten Windows-Rechner, die mit öffentlicher IP-Adresse im Internet stehen, haben diese Ports mit einer Firewall geblockt, da RPC recht häufig der Angriffspunkt für das Ausnutzen einer Sicherheitslücke ist. Hinter einem NAT-Router stehende Rechner sind grundsätzlich nicht mit RPC über das Internet angreifbar, es sei denn, die Ports werden explizit an einen Windows-Rechner weitergeleitet.

Anders sieht es im Intranet aus. Windows-Server stehen meist mit ungeschützten Ports 135, 139 und 445 in Firmennetzen. Andernfalls wäre weder RPC noch File- und Printsharing möglich. Nahezu die gesamte Administration eines Windows-Servers geschieht über RPC. Fast alle Serververwaltungstools von Windows nutzen RPC.

Gelingt es nun mit der jetzt bekannt gewordenen UUID, ohne Authentifizierung beliebigen Code auf fremden Rechnern auszuführen, kann man nahezu alles machen. Inbesondere scheint es möglich, sich am Client eine falsche Identität zu verschaffen.

Schnell handeln, sprich den Patch installieren, sollten alle Serverbetreiber, die RPC durch HTTP tunneln. Diese Möglichkeit bietet Microsoft seit Windows Server 2003 an. Meist wird diese Technik verwendet, um Anwendern vom Internet aus Zugang zu Microsoft Exchange zu verschaffen, ohne dass eine VPN-Verbindung notwendig ist.

Dieser Tunneldienst ist in der Regel stark eingeschränkt, so dass nur erwünschte Dienste im Internet angeboten werden. Da aber nicht bekannt ist, die Lücke auch bei der RPC-Tunnelung greift, sollte man den Patch sofort installieren.

Page: 1 2 3 4 5

ZDNet.de Redaktion

Recent Posts

Business GPT: Generative KI für den Unternehmenseinsatz

Nutzung einer unternehmenseigenen GPT-Umgebung für sicheren und datenschutzkonformen Zugriff.

1 Woche ago

Alphabet übertrifft die Erwartungen im ersten Quartal

Der Umsatz steigt um 15 Prozent, der Nettogewinn um 57 Prozent. Im nachbörslichen Handel kassiert…

2 Wochen ago

Microsoft steigert Umsatz und Gewinn im dritten Fiskalquartal

Aus 61,9 Milliarden Dollar generiert das Unternehmen einen Nettoprofit von 21,9 Milliarden Dollar. Das größte…

2 Wochen ago

Digitalisierung! Aber wie?

Mehr Digitalisierung wird von den Unternehmen gefordert. Für KMU ist die Umsetzung jedoch nicht trivial,…

2 Wochen ago

Meta meldet Gewinnsprung im ersten Quartal

Der Nettoprofi wächst um 117 Prozent. Auch beim Umsatz erzielt die Facebook-Mutter ein deutliches Plus.…

2 Wochen ago

Maximieren Sie Kundenzufriedenheit mit strategischem, kundenorientiertem Marketing

Vom Standpunkt eines Verbrauchers aus betrachtet, stellt sich die Frage: Wie relevant und persönlich sind…

2 Wochen ago