Categories: SicherheitSoftware

Windows-Sicherheitslücke ermöglicht DoS-Attacken

Ein Security-Forscher hat einen Bericht veröffentlicht, wonach die User der Betriebssysteme Windows XP SP2 und Windows Server 2003 durch eine Schwachstelle beim Handling von IP-Paketen leicht Opfer einer Denial of Service-Attacke werden könnten.

Der unter dem Namen Dejan Levaja bekannte Spezialist schreibt, dass entsprechend ausgestattete Rechner durch das Senden von IP-Paketen mit den gleichen Quell- und Zielangaben zum Absturz gebracht werden können.

„Das System kann das nicht verarbeiten“, bestätigt Secunia-CTO Thomas Kristensen das Problem. Man benötige zwar spezielle Tools, ein Angriff sei aber trotzdem leicht durchzuführen. Das Problem könne durch den Einsatz einer Firewall umgangen werden, aber nicht jeder habe solche Sicherheitsmechanismen im Einsatz.

Microsoft hingegen bestreitet, dass durch die Nutzung der Lücke ein PC zum Absturz gebracht werden kann. Erste Untersuchungen hätten ergeben, dass höchstens die Performance zeitweise leidet. Die Redmonder wiesen in diesem Zusammenhang darauf hin, dass Rechner mit dem Windows XP Service Pack 2 durch die integrierte und standardmäßig aktivierte Firewall prinzipiell nicht betroffen sind.

ZDNet.de Redaktion

Recent Posts

Copilot Wave 2: Microsoft kündigt neue KI-Funktionen an

Copilot wird stärker in Microsoft 365 integriert. Neue Funktionen stehen unter anderem für Excel, Outlook,…

6 Stunden ago

Kritische RCE-Schwachstelle in Google Cloud Platform

Schwachstelle weist laut Tenable auf schwerwiegende Sicherheitslücke in Google Cloud Diensten hin, insbesondere App Engine,…

23 Stunden ago

Microsoft macht Office LTSC 2024 allgemein verfügbar

Die neue Version kommt mit einem Supportzeitraum von fünf Jahren. Währenddessen erhält Office LTSC 2024…

23 Stunden ago

iOS 18 schließt 33 Sicherheitslücken

Sie führen unter Umständen zur Preisgabe vertraulicher Informationen oder gar zu einem Systemabsturz. Apples KI-Dienste…

23 Stunden ago

Intel verschiebt Bau der Chipfabrik in Magdeburg

Das Projekt liegt wahrscheinlich für rund zwei Jahre auf Eis. Aus der Fertigungssparte Intel Foundry…

1 Tag ago

Google kündigt neue Sicherheitsfunktionen für Chrome an

Der Sicherheitscheck entzieht unsicheren Websites automatisch alle Berechtigungen. Zudem können Nutzer in Chrome künftig Websites…

2 Tagen ago