21.11.2002

MICROSOFT

Bildquelle: ms

Warnung vor "kritischer" Windows-Lücke

Microsoft warnt vor einer "kritischen" Sicherheitslücke, welche die Betriebssysteme Windows 98, Me, 2000 und NT 4.0 betrifft.

Daneben sind nach Mitteilung des Unternehmens besonders Systeme mit einem installierten Microsoft Internet Information Server [IIS] gefährdet. Windows XP ist nicht betroffen.

Warnung

Die aktuelle Warnung betrifft eine Reihe von Komponenten, die unter "Microsoft Data Access Components" [MDC] zusammengefasst werden und für die Kommunikation zwischen Webserver und Browsern mit Online-Datenbanken sorgen.

Die Sicherheitslücke tritt in den Versionen 2.1 bis 2.6 von MDCA auf. Ein Angreifer kann die darin enthaltene Sicherheitslücke für einen Buffer-Overflow-Angriff ausnutzen und die Kontrolle über das betroffene System übernehmen.

Im Falle des IIS lässt sich diese Sicherheitslücke für die Verbreitung von Würmern wie "Code Red" und "Nimda" ausnutzen.

Neues Schema

Neben der bisher üblichen Veröffentlichung auf "Microsoft TechNet" wurde Bulletin 65 erstmals auch in einer vereinfachten Form auf der Microsoft-Security-Homepage veröffentlicht.

Diese Umstellung im Warnverfahren erfolgte erst vor wenigen Tagen, nachdem der Konzern öfters kritisiert wurde, dass die Warnungen für den Endverbraucher unverständlich sind und ihn oft nicht erreichen.

Neue Warnstufen

Die ausführlichen Bulletins von Microsoft TechNet bleiben weiterhin bestehen. Der Konzern geht allerdings bei der Bewertung der Sicherheitslücken auf eine vierstufige Skala über.