Eine schwere Sicherheitslücke im Betriebssystem Windows XP, sowie 2000, NT 4.0 und 2003 Server ermöglicht es Angreifern den Zielcomputer herunterzufahren. Das Problem tritt grundlegend bei allen Rechner auf die auch mit den oben genanten Betriebssystemen arbeiten. Allerdings schützt eine Firewall die die Ports 135, 139 und 445 blockt. Ist dies nicht der Fall kann der Angreifer auf dem Zielcomputer wie schon beschrieben verschiedene Programmabläufe ausführen. Als Symptom für den erfolgreichen Angriff ist ein Fenster, das mitteilt das System müsste heruntergefahren werden, da der Dienst „Remoteprozeduraufruf“ unerwartet beendet wurde. (siehe Bild)
Laut Microsoft liegt das Problem im „Remote Procedure Call“ kurz RPC. Das Protokoll wird in Windows System unter anderem dazu genutzt um ein Programm auf einem Remote-System auszuführen. Das RPC besitzt im Teil für diese Nachrichtenübermittlung über TCP/IP eine verletzliche Stelle. Ist es dem Angreifer erst einmal gelungen diese Schwachstelle zu nutzen und auf dem Zielcomputer ein Script zu starten, hat er, sofern er auf dies abzielt die Möglichkeit der vollen Kontrolle über das System, die von dem Erstellen von Ordnern über die Installation von Programmen, bis hin zum Löschen von Daten und dem Erstellen von Benutzern mit Adminrechten reicht.
Für alle Nutzer der unten aufgelisteten Betriebssysteme empfehlen wir, sowie auch Microsoft, die Installation des bereitgestellten Patches:
Eine solide Server-Infrastruktur bildet das Fundament jedes erfolgreichen Tech-Projekts. Ob Webanwendung, API-Backend oder datenintensiver Dienst – wer die Server-Infrastruktur-Performance von...
Intel hat neue Desktop-Prozessoren der Serie Intel Core Ultra 200S Plus vorgestellt. Zu den ersten Modellen gehören der Intel Core...
Die Sharkoon OfficePal KB70W soll laut Hersteller ein besonders komfortables und leises Tippgefühl für den Büroalltag bieten. Dafür setzt die...
Der Arbeitsspeicher ist ein zentraler Bestandteil jedes Computers und hat einen entscheidenden Einfluss auf die Leistungsfähigkeit des Systems. Je nach...
SanDisk hat auf der Embedded World 2026 in Nürnberg zwei neue industrielle Speicherkarten vorgestellt: die IX QD352 microSD und die...
Crucial bietet DIMM-Module der Pro-OC-Familie in unterschiedlichen Konfigurationen an. Wir haben uns zwei Kits mit 6.400 MT/s und Größen von 2 x 16 GB sowie 2 x 32 GB im Praxistest genau angesehen.
Mit dem T-FORCE XTREEM bietet TEAMGROUP einen DDR5 Desktop-Memory mit Geschwindigkeiten von bis zu 8.200 MHz an. Wir haben uns das DDR5-8000 Kit mit 32 GB im Test genauer angesehen.