Microsoft warnt vor Angriffen auf ungepatchte Windows-XP-Lücke

Hacker haben damit begonnen, eine ungepatchte Lücke im Hilfesystem von Windows XP auszunutzen, zu der ein Google-Ingenieur in der vergangenen Woche Informationen veröffentlicht hatte, bevor Microsoft einen Patch bereitstellen konnte. Nach Auskunft des Microsoft-Sprechers Jerry Bryant wurde die Schwachstelle nur in einem begrenzten Umfang ausgenutzt. Inzwischen sei der Exploit-Code nicht mehr verfügbar.

Da „alle Details zu dem Fehler öffentlich zugänglich“ sind, erwartet Bryant weitere Angriffe auf die Schwachstelle. „Wir möchten betonen, dass Kunden, die Windows 2000, Vista, 7, Server 2008 und Server 2008 R2 nutzen, nicht betroffen sind“, heißt es in einer Pressemitteilung. Anhand der von Microsoft analysierten Muster des Exploits bestehe auch kein Risiko für Nutzer von Windows Server 2003.

Betroffenen Kunden rät Bryant, ein für die Schwachstelle veröffentlichtes Fixit-Tool zu installieren. „Wir beobachten die Bedrohungslage und werden unsere Kunden über unseren Blog und per Twitter auf dem Laufenden halten.“

Ein Fehler im Hilfe- und Support-Center von Windows XP ermöglicht es Angreifern, die Kontrolle über einen Computer zu übernehmen. Dafür müssen sie den Nutzer lediglich auf eine manipulierte Website locken. Die Lücke kann mit jedem Browser ausgenutzt werden.

Microsoft hatte den Entdecker der Lücke, den Sicherheitsforscher und Google-Mitarbeiter Tavis Ormandy, wegen der verfrühten Veröffentlichung der Zero-Day-Lücke kritisiert. Sein Vorgehen verstoße gegen die Regeln für einen verantwortlichen Umgang mit Schwachstellen, wie sie auch Google vertrete. Ormandy begründete die schnelle Veröffentlichung eines Exploits damit, dass man ihn ansonsten nicht ernst genommen hätte.


Microsoft hat auch via Twitter vor Angriffen auf die in der vergangenen Woche entdeckte Zero-Day-Lücke in Windows XP gewarnt (Screenshot: ZDNet).

ZDNet.de Redaktion

Recent Posts

DSL oder Kabel – Welcher Anschluss passt zu Ihnen?

Internet in den eigenen vier Wänden ist heutzutage nicht mehr wegzudenken. Denn egal, ob Homeoffice…

1 Stunde ago

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

6 Stunden ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

6 Stunden ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

6 Stunden ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

21 Stunden ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

23 Stunden ago