Categories: Software

Patch für Windows NT und 2000

Microsoft (Börse Frankfurt: MSF) hat einen neuen Patch für zwei Probleme bereitgestellt. Der NT-Server 4.0 ist von beiden betroffen, Windows 2000-Netzwerke nur von einem. Demnach können „Scherzkekse“ unter bestimmten Umständen die Netzwerkumgebung und angeschlossene Computer „verschwinden lassen“, das heißt, sie werden bei Auflistungen nicht mehr angezeigt.

Bei beiden Betriebssystemen ist das CIFS Computer Browser Protokol implementiert. Administratoren können Master Browsern bisher nicht verbieten, auf bestimmte Frames zu antworten. Bei NT und 2000 ist es somit möglich, dass ein Master Browser über den Resetbrowser-Frame mit einer DoS-Attacke die Browser Services seines Subnetzes zum erliegen bringt und im schlimmsten Fall seine eigene Maschine als Master Browser einträgt.

Die „Host Announcement Flooding“-Lücke betrifft dagegen nur NT-Maschinen. Dabei ist es möglich, mit einer großen Zahl gefälschter Host Announcement-Frames an den Master Browser die Verarbeitung der entsprechenden Tabelle zu verhindern und die meiste Bandbreite des Netzwerks aufzubrauchen.

Wenn eine Firewall im Einsatz ist und der Port 138 UDP gesperrt ist, kann dieses Problem nur von internen Maschinen ausgenutzt werden. Patches sind für NT 4.0-Server und für Windows 2000-Server erhältlich. Betroffen sind die Versionen NT 4.0 Workstation, NT 4.0 Server (auch die Enterprise Edition), 2000 Pro, 2000 Server und 2000 Advanced Server.

Kontakt:
Microsoft, Tel.: 089/31760

ZDNet.de Redaktion

Recent Posts

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

2 Tagen ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

2 Tagen ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

2 Tagen ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

3 Tagen ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

3 Tagen ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

4 Tagen ago