09.01.2008, 08:54 Uhr

Microsoft patcht auch im Januar

Am Januar-Patchday veröffentlicht Microsoft zwei Security-Bulletins samt den zugehörigen Flicken.
Mit den Patches werden zwei äusserst kritische Schwachstellen im TCIP/IP-Netzwerk-Stack von Windows (MS08-001) und eine Lücke im lokalen Windows-Sicherheitsdienst LSASS (MS08-002) behoben.
Von den TCIP/IP-Schwachstellen sind alle Windows-Versionen betroffen. Unter Windows SP4 kann durch die Lücken das System lahm gelegt werden. Bei neueren Versionen können Angreifer sogar die Kontrolle über den Rechner übernehmen.
Über die LSASS-Schwachstelle lassen sich hingegen nur mit lokalen Prozeduraufrufen (LPC) beliebige Schadcodes einschleusen und ausführen. Auf diesem Weg können sich Kriminelle mit eingeschränktem Systemzugang erhöhte Zugriffsrechte verschaffen und die gesamte Kontrolle übernehmen. Windows-Vista ist von dieser Sicherheitslücke nicht betroffen.



Das könnte Sie auch interessieren