Kein Patch für "wichtige" Sicherheitslücke
Microsoft warnt in seinem am Mittwoch veröffentlichten Security Bulletin MS03-010 vor einer "wichtigen" Sicherheitslücke im RPC-Protokoll der Betriebssysteme Windows NT 4.0, 2000 und XP die Denial-of-Service-Attacken ermöglicht.
Für NT 4.0 wird jedoch kein Patch angeboten, da dieser laut Microsoft zu aufwändig sei.
Security-Hotfix-Support bis 2004
Statt eines Patches wird daher ein Workaround angeboten. Kunden,
die "immer noch" NT benutzen, sollen eine Firewall einrichten, um
Port 135 zu sperren. Generell verspricht Microsoft ein "Security
Hotfix Support" für NT 4.0 bis zum 31. Dezember 2004.
MS Security Bulletin MS03-010NT-Struktur ist weniger robust
Während der Entwicklung von Windows 2000 seien zu große Änderungen an der Architektur vorgenommen worden, die dem fehlerhaften Protokoll zugrunde liegen. Die NT-Struktur sei weit weniger robust als die seiner Nachfolger, so Microsoft.
Um die Sicherheitslücke zu beheben, müssten zu große Teile des Betriebssystems neu konstruiert werden und es könne nicht garantiert werden, dass NT 4.0-Applikationen auf einem derart upgedateten NT 4.0 laufen würde.
