29.03.2003

NT 4.0

Kein Patch für "wichtige" Sicherheitslücke

Microsoft warnt in seinem am Mittwoch veröffentlichten Security Bulletin MS03-010 vor einer "wichtigen" Sicherheitslücke im RPC-Protokoll der Betriebssysteme Windows NT 4.0, 2000 und XP die Denial-of-Service-Attacken ermöglicht.

Für NT 4.0 wird jedoch kein Patch angeboten, da dieser laut Microsoft zu aufwändig sei.

NT-Struktur ist weniger robust

Während der Entwicklung von Windows 2000 seien zu große Änderungen an der Architektur vorgenommen worden, die dem fehlerhaften Protokoll zugrunde liegen. Die NT-Struktur sei weit weniger robust als die seiner Nachfolger, so Microsoft.

Um die Sicherheitslücke zu beheben, müssten zu große Teile des Betriebssystems neu konstruiert werden und es könne nicht garantiert werden, dass NT 4.0-Applikationen auf einem derart upgedateten NT 4.0 laufen würde.