Warnung vor "kritischer" Windows-Lücke
Microsoft warnt vor einer "kritischen" Sicherheitslücke, welche die Betriebssysteme Windows 98, Me, 2000 und NT 4.0 betrifft.
Daneben sind nach Mitteilung des Unternehmens besonders Systeme mit einem installierten Microsoft Internet Information Server [IIS] gefährdet. Windows XP ist nicht betroffen.
Es ist das 65. Security-Bulletin von Microsoft in diesem Jahr und die erste Sicherheitslücke, vor der nach einem neuen, vereinfachten Schema gewarnt wird.
Security-Bulletin Nummer 65Warnung
Die aktuelle Warnung betrifft eine Reihe von Komponenten, die unter "Microsoft Data Access Components" [MDC] zusammengefasst werden und für die Kommunikation zwischen Webserver und Browsern mit Online-Datenbanken sorgen.
Die Sicherheitslücke tritt in den Versionen 2.1 bis 2.6 von MDCA auf. Ein Angreifer kann die darin enthaltene Sicherheitslücke für einen Buffer-Overflow-Angriff ausnutzen und die Kontrolle über das betroffene System übernehmen.
Im Falle des IIS lässt sich diese Sicherheitslücke für die Verbreitung von Würmern wie "Code Red" und "Nimda" ausnutzen.
Neues Schema
Neben der bisher üblichen Veröffentlichung auf "Microsoft TechNet" wurde Bulletin 65 erstmals auch in einer vereinfachten Form auf der Microsoft-Security-Homepage veröffentlicht.
Diese Umstellung im Warnverfahren erfolgte erst vor wenigen Tagen, nachdem der Konzern öfters kritisiert wurde, dass die Warnungen für den Endverbraucher unverständlich sind und ihn oft nicht erreichen.
Die neuen Sicherheitsbulletins für den Endverbraucher sind einfacher gestaltet und schildern die Behebung der Problems in wenigen Schritten. Ein Abo-Dienst soll in Kürze folgen.
Microsoft-Security-HomepageNeue Warnstufen
Die ausführlichen Bulletins von Microsoft TechNet bleiben weiterhin bestehen. Der Konzern geht allerdings bei der Bewertung der Sicherheitslücken auf eine vierstufige Skala über.
Die einzelnen Levels sind auf der TechNet-Page genauer definiert. Die neu eingeführte Stufe "important" beschreibt Lecks, die einem Angreifer einen Zugang zum System ermöglichen, während "critical" Sicherheitslücken beschreibt, die zum Beispiel zur Verbreitung von Würmern genutzt werden können.
Das neue Rating
