SMBLoris: Microsoft lässt schwerwiegende Sicherheitslücke in SMBv1 ungepatcht

Zwei Sicherheitsforscher von RiskSense haben auf der Konferenz Def Con eine als SMBLoris bezeichnete schwerwiegende Sicherheitslücke im Server-Message-Block-Protokoll Version 1 (SMBv1) präsentiert. Den rund 20 Jahre alten Bug entdeckten sie bei der Suche nach Schwachstellen, die vom EternalBlue-Exploit der NSA ausgenutzt werden. Wie The Register berichtet, wird Microsoft keinen Patch für die Anfälligkeit entwickeln.

Die erste Version des SMB-Protokolls geriet im Frühjahr durch die Ransomware WannaCry in die Schlagzeilen. Sie verbreitete sich über das Netzwerkprotokoll, dessen Aufgabe es ist, Datei-, Druck- und Serverdienste in Windows-Netzwerken bereitzustellen. WannaCry konnte in kürzester Zeit zahlreiche Systeme weltweit infizieren, da deren Betreiber einen im März veröffentlichten Patch noch nicht installiert hatten. Microsoft kündigte zudem an, SMBv1 künftig in Windows 10 zu deaktivieren beziehungsweise aus dem Betriebssystem zu entfernen.

Die neue SMB-Lücke lässt sich allerdings nur ausnutzen, wenn SMBv1 auf einem Zielrechner über das Internet erreichbar ist. Aus diesem Grund sei laut Microsoft kein Patch erforderlich, heißt es weiter in dem Bericht.

Wie der Twitter-Nutzer JennaMagius erläutert, erlaubt SMBLoris Angriffe auf Server, die SMBv1 unterstützen. Der Bug erlaubt es demnach, fest zugeordnete Speicherbereiche zu füllen, wenn Verbindungen über das NetBIOS Session Service Protocol hergestellt werden. Pro aktiver Verbindung kann ein Angreifer demnach 128 KByte RAM belegen. Bei 65,535 Ports könne ein Angreifer also mehr als 8 GByte RAM belegen. Werde ein Angriff über IPv4 und iPv6 gleichzeitig ausgeführt, seien es 16 GByte. Komme der Angriff von zwei IP-Adressen, würden 32 GByte RAM ausgelastet. Irgendwann sei das angegriffene Systeme dann nicht mehr in der Lage, den angefragten Speicher zuzuordnen, was einen Neustart erforderlich mache.

RiskSense-Forscher Sean Dillon kritisierte indes Microsofts Entscheidung, den Fehler vorerst nicht zu korrigieren. „Sie sagen, es ist ein mittelschweres Problem, weil viele Verbindungen zum Server geöffnet werden müssen, aber das könnte man alles von einem einzigen Rechner aus erledigen und ein Raspberry Pi könnte selbst den stärksten Server lahmlegen.“

ANZEIGE

Sie haben Optimierungsbedarf bei Ihren Logistikprozessen?

Die Lösung lautet: Dokumentenmanagement. Erfahren Sie im kostenlosen E-Book, wie ein Dokumentenmanagement-System (DMS) Ihnen helfen kann, Ihre Logistikprozesse zu verbessern – von der Artikelnummer bis zur Zustellung. Lesen Sie außerdem, wie Sie ein DMS auch im laufenden Betrieb zeit- und kostensparend implementieren können.

Tipp: Wie gut kennen Sie Windows? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Alphabet übertrifft die Erwartungen im ersten Quartal

Der Umsatz steigt um 15 Prozent, der Nettogewinn um 57 Prozent. Im nachbörslichen Handel kassiert…

3 Tagen ago

Microsoft steigert Umsatz und Gewinn im dritten Fiskalquartal

Aus 61,9 Milliarden Dollar generiert das Unternehmen einen Nettoprofit von 21,9 Milliarden Dollar. Das größte…

3 Tagen ago

Digitalisierung! Aber wie?

Mehr Digitalisierung wird von den Unternehmen gefordert. Für KMU ist die Umsetzung jedoch nicht trivial,…

3 Tagen ago

Meta meldet Gewinnsprung im ersten Quartal

Der Nettoprofi wächst um 117 Prozent. Auch beim Umsatz erzielt die Facebook-Mutter ein deutliches Plus.…

3 Tagen ago

Maximieren Sie Kundenzufriedenheit mit strategischem, kundenorientiertem Marketing

Vom Standpunkt eines Verbrauchers aus betrachtet, stellt sich die Frage: Wie relevant und persönlich sind…

3 Tagen ago

Chatbot-Dienst checkt Nachrichteninhalte aus WhatsApp-Quellen

Scamio analysiert und bewertet die Gefahren und gibt Anwendern Ratschläge für den Umgang mit einer…

3 Tagen ago