SMB2-Lücke 21.09.2009, 11:29 Uhr

Microsoft präsentiert Vorablösung

Microsoft hat einen so genannten «1-Click-Workaround» für die vor kurzem entdeckte Lücke in der Implementierung des SMB2-Protokolls für Windows Vista und Windows Server 2008 veröffentlicht.
Microsoft bietet zwei Versionen des «1-Click-Workaround» an. Mit der einen Vorablösung lässt sich das SMB2-Protokoll deaktivieren. Mit der zweiten kann das SMB2-Protokoll wieder aktiviert werden. Der Fehler soll im srv2.sys-Treiber liegen.
Schon vor etwa zwei Wochen wurde die Sicherheitslücke bekannt. Anfangs ging die Redmonder davon aus, dass über die Lücke der Rechner lediglich zum Neustart gezwungen werden können. Ende letzter Woche wurde jedoch ein Exploit veröffentlicht, mit dem Hacker beliebigen Schadcode einschleusen können und damit die komplette Kontrolle über die kompromittierten Rechner erlangen können (Computerworld berichtete).



Das könnte Sie auch interessieren