Bugs & Exploits bei Microsoft
Microsoft vermeldet in einer aktuellen Aussendung, dass „im Internet schädlicher Code aufgetaucht ist, der versucht, Systeme über eine im Security Bulletin MS04-011 vom 13.04.2004 beschriebene Sicherheitsanfälligkeit anzugreifen.”
Exploit: Martin Leyrer
Nachdem das Unternehmen aus Redmond allerdings nicht mehr jeden Fehler einzeln dokumentiert, sondern „für die bessere Übersicht seitens der Kunden” - böse Zungen behaupten, um den „Fehlercount” unten zu halten – mehrere Probleme in einem Bulletin zusammenfasst, hat man nun die Auswahl, um welches der im nachfolgenden aufgeführten Probleme es sich handelt:
Auf die Schnelle haben wir via Google Exploits zu den den Punkten „LSASS-Sicherheitsanfälligkeit – CAN-2003-0533” und „SSL-Sicherheitsanfälligkeit – CAN-2004-0120” gefunden, laut Gerüchten soll auch bereits ein Exploit für „Sicherheitsanfälligkeit bzgl. ASN.1 ‘Double Free’ – CAN-2004-0123” existieren.
Am einfachsten kann man sich vor diesen Angriffen schützen, indem man die im Bulletin beschriebenen Sicherheitsupdates einspielt.
Microsoft Security Bulletin MS04-011: Sicherheitsupdate für Microsoft Windows (835732)
Microsoft: Information about code that attempts to exploit PCT in SSL
Microsoft IIS SSL Remote Denial of Service Exploit (MS04-011)
Ein Exploit (englisch to exploit - ausnutzen) ist ein Computerprogramm, welches spezifische Schwächen beziehungsweise Fehlfunktionen eines anderen Computerprogrammes ausnutzt (z. B. bei DoS-Attacken). Dies erfolgt in der Regel mit destruktiver Absicht.
Ein Exploit wird oft auch zur Demonstration einer Sicherheitslücke geschrieben und veröffentlicht. Dadurch soll erreicht werden, dass Hersteller von Software gezwungen werden möglichst schnell auf bekannt gewordene Sicherheitslücken zu reagieren.
Aus Wikipedia, der freien Enzyklopädie
Tagged as: Eigene_Stories_+_News, WCM_Online-News | Author: Martin Leyrer
[Freitag, 20040423, 12:50 | permanent link | 0 Kommentar(e)
Comments are closed for this story.