Sephiroththe23
07.09.2002, 14:03
.Hiho,
es gibt da ein [i:post_uid0]kleines[/i:post_uid0] Sicherheitsproblem mit Microsoft Produkten, da sie anscheinend ein Sicherheitsloch beinhalten, daß es einem Angreifer erlaubt, völlige Kontrolle zu erlangen. Dafür muss kein einziger Service laufen und deshalb ist es nicht wirklich möglich sich vor diesem Angriff zu schützen
Die folgenden Betriebssysteme sind von diesem Loch betroffen und daher in kritischem Maß unsicher:
<ul>
Microsoft Windows 98
Microsoft Windows 98 Second Edition
Microsoft Windows Millennium Edition
Microsoft Windows NT Workstation 4.0
Microsoft Windows NT Server 4.0
Microsoft Windows NT Server, Enterprise Edition 4.0
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Server
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Datacenter Server
Microsoft Windows XP 64-bit Edition
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional
[/list]
.Da bisher niemand herausfinden konnte, wie der Angriff überhaupt von statten geht, ist es auch nicht möglich, einen Hotfix dafür zu entwickeln und deshalb gibt es keine Schutzmöglichkeiten
.Auch ist klar, daß es sich bei den Angriffen um einen vollautomatisierten Zugriff handelt, aber ein möglicher Wurm oder Virus konnte ausgeschlossen werden. Daraus kann man folgern, daß es jemanden oder eine Gruppierung gibt, die jedes Windows System übernehmen kann, ohne daß man überhaupt weiss, wie sie das machen geschweige denn sich davor schützen kann
.Firewalls oder Virenscanner sind ebenfalls absolut machtlos, weil es natürlich auch keine Signaturen des Angriffs gibt, nach denen man scannen könnte. Die meisten IDS Produkte versagen ebenfalls, weil der Angriff sich anscheinend einer völlig neuen Technik bedient
.Für Microsoft wird das ganze wohl recht umfangreiche Folgen haben, da quasi alle ihre Betriebssysteme (bis auf DOS) betroffen sind und man als Administrator nichts gegen diese Angriffe unternehmen kann, ausser sofort die Microsoft Produkte von den Servern zu nehmen
S²³
Quellen:
- Bugtraq (und die sind nicht für Hoax bekannt)
- Bitte jetzt keine "LOL" und "HOHOHO" Posts. Das dient einfach nur zur Information.
es gibt da ein [i:post_uid0]kleines[/i:post_uid0] Sicherheitsproblem mit Microsoft Produkten, da sie anscheinend ein Sicherheitsloch beinhalten, daß es einem Angreifer erlaubt, völlige Kontrolle zu erlangen. Dafür muss kein einziger Service laufen und deshalb ist es nicht wirklich möglich sich vor diesem Angriff zu schützen
Die folgenden Betriebssysteme sind von diesem Loch betroffen und daher in kritischem Maß unsicher:
<ul>
Microsoft Windows 98
Microsoft Windows 98 Second Edition
Microsoft Windows Millennium Edition
Microsoft Windows NT Workstation 4.0
Microsoft Windows NT Server 4.0
Microsoft Windows NT Server, Enterprise Edition 4.0
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Server
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Datacenter Server
Microsoft Windows XP 64-bit Edition
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional
[/list]
.Da bisher niemand herausfinden konnte, wie der Angriff überhaupt von statten geht, ist es auch nicht möglich, einen Hotfix dafür zu entwickeln und deshalb gibt es keine Schutzmöglichkeiten
.Auch ist klar, daß es sich bei den Angriffen um einen vollautomatisierten Zugriff handelt, aber ein möglicher Wurm oder Virus konnte ausgeschlossen werden. Daraus kann man folgern, daß es jemanden oder eine Gruppierung gibt, die jedes Windows System übernehmen kann, ohne daß man überhaupt weiss, wie sie das machen geschweige denn sich davor schützen kann
.Firewalls oder Virenscanner sind ebenfalls absolut machtlos, weil es natürlich auch keine Signaturen des Angriffs gibt, nach denen man scannen könnte. Die meisten IDS Produkte versagen ebenfalls, weil der Angriff sich anscheinend einer völlig neuen Technik bedient
.Für Microsoft wird das ganze wohl recht umfangreiche Folgen haben, da quasi alle ihre Betriebssysteme (bis auf DOS) betroffen sind und man als Administrator nichts gegen diese Angriffe unternehmen kann, ausser sofort die Microsoft Produkte von den Servern zu nehmen
S²³
Quellen:
- Bugtraq (und die sind nicht für Hoax bekannt)
- Bitte jetzt keine "LOL" und "HOHOHO" Posts. Das dient einfach nur zur Information.