29.09.2009, 11:57 Uhr

Windows-Angriffscode veröffentlicht

Hacker haben Angriffscode veröffentlicht, der eine kritische Lücke in Windows ausnutzt.
Damit steigt der Druck auf Microsoft, die Lücke zu schliessen. Ansonsten droht eine Wurmepidemie.
Die Lücke ist seit Anfang September bekannt. Aber bis heute gab es keinen öffentlich verfügbaren Code, der die Schwachstelle wirklich ausnutzt. Bislang konnten lediglich PC-Systeme zum Absturz gebracht werden.
Die jüngste Angriffssoftware, die von Stephen Fewer von Harmony Security geschrieben wurde, ermöglicht es einem Hacker, Schad-Programme auf dem entfernten PC auszuführen. Dadurch wird die Lücke unweit gefährlicher.
Das Programm von Fewer ist nun Teil von Metasploit, einer quelloffenen Penetrationstesting-Suite. Hauptsächlich betroffen sind Rechner mit Windows Vista mit Service Pack 1 und 2 sowie Windows 2008 mit Service Pack 1 und 2.
Es bleibt abzuwarten, ob Microsoft einen Patch liefert, und zwar bis zum nächsten regulären Flickenverteiltag, der im Oktober auf den 13.10. fällt.



Das könnte Sie auch interessieren