Komponenten

Microsoft sagt, dass Windows-Fehler Wurmattacke bringen könnte

Windows 10 zeigt Bluescreen - einfache Reparatur - PC startet nicht mehr

Windows 10 zeigt Bluescreen - einfache Reparatur - PC startet nicht mehr
Anonim

Illustration: Harry CampbellMicrosoft hat am Donnerstag einen kritischen Fehler in seinem Windows-Betriebssystem behoben, der besagt, dass es von Online-Kriminellen ausgenutzt wird und dass es schließlich in einem weit verbreiteten "Wurm" -Angriff verwendet werden könnte.

Microsoft hat den ungewöhnlichen Schritt gemacht, mehrere Wochen vor den regelmäßig geplanten Sicherheitsupdates im November einen Notfall-Patch für den Fehler herauszugeben, der besagt, dass er bei "begrenzten gezielten Angriffen" ausgenutzt wird.

"Es ist möglich, dass dies der Fall ist Eine Schwachstelle könnte bei der Erstellung eines schlüssigen Exploits verwendet werden. Wenn ein Angreifer erfolgreich ausgenutzt wird, kann er Programme installieren oder Daten anzeigen, ändern oder löschen oder neue Konten mit vollen Benutzerrechten erstellen ", so Microsoft in einem Bulletin Donnerstagmorgen.

[Weitere Informationen: So entfernen Sie Malware von Ihrem Windows-PC]

Der Fehler liegt im Windows Server-Dienst, mit dem verschiedene Netzwerkressourcen wie Datei- und Druckserver über ein Netzwerk verbunden werden. Durch das Senden von schädlichen Nachrichten an einen Windows-Computer, der Windows Server verwendet, könnte ein Angreifer die Kontrolle über den Computer übernehmen, sagte Microsoft.

Obwohl Firewalls diese Art von Angriffen normalerweise nicht über das Internet verbreiten, könnten sie innerhalb des lokalen Unternehmens verheerende Folgen haben Gebietsnetzwerke, ähnlich wie der Zotob-Computerwurm im Jahr 2005.

Zotob hat Windows 2000-Systeme betroffen, aber dieser Fehler wird für drei Windows-Versionen als kritisch eingestuft: Windows 2000, Windows XP und Windows Server 2003. Es wird als weniger schwerwiegender Fehler für die Systeme Windows Vista und Server 2008 eingestuft, die zusätzliche Authentifizierung von Computern im Netzwerk erfordern.

Obwohl der zur Ausnutzung dieses Fehlers verwendete Angriffscode nicht öffentlich veröffentlicht wurde, war Microsoft der Ansicht, dass Der Fehler war so ernst, dass ein Patch dringend benötigt wurde, sagte Andrew Storms, Leiter der Sicherheitsabteilung von nCircle, der über das Problem mit dem Sicherheitsteam von Microsoft informiert wurde.

"Die von Microsoft gefundenen Exploits wurden auf laufenden Systemen gefunden ihre Microsoft-Sicherheitssoftware. So sind sie darauf aufmerksam geworden ", sagte er. "Es ist ein erfolgreicher Angriff, aber zu diesem Zeitpunkt verbreitet es sich nicht wie ein Wurm."

Obwohl der Angriffscode anscheinend nur bei sehr gezielten Angriffen verwendet wurde, könnte er laut Marc Maiffret zu einem weit verbreiteten Problem werden, Leiter der Professional Services bei der DigiTrust Group. "Es wird wirklich davon abhängen, ob jemand ein bisschen Chaos verursachen will und sich einen … Namen für sich selbst machen will", sagte er per Sofortnachricht. "Die Realität ist, dass Bösewichte Würmer nicht mögen, weil sie mehr Leute zum Patchen bringen."