Categories: Sicherheit

Microsoft veröffentlicht Workaround für ungepatchte SMB-Lücke

Microsoft hat einen Workaround für die Anfang des Monats entdeckte Zero-Day-Schwachstelle im Server-Message-Block-2-Treiber (SMB2) von Windows Vista und Server 2008 veröffentlicht. Betroffene Nutzer können mit einem sogenannten „Microsoft Fix it“ SMB2 mit einem Mausklick deaktivieren.

Darüber hinaus hat der Softwareanbieter bestätigt, dass Immunity im Rahmen seines Canvas-Early-Update-Programms einen Exploit für die Lücke veröffentlicht hat, mit dem Unternehmen und Organisationen ein mögliches Risiko für ihre Netzwerke oder Kunden einschätzen können. Der Code funktioniere zuverlässig mit den 32-Bit-Versionen von Vista und Server 2008 und ermögliche die vollständige Kontrolle über ein ungepatchtes System durch einen nicht authentifizierten Nutzer. Es seien aber noch keine Exploits im Umlauf.

Anwender werden laut Microsoft durch die in der Voreinstellung aktivierte Windows Firewall vor den Auswirkungen der SMB-Lücke geschützt. Auch in der Einstellung „Öffentlich“ blockiere die Firewall unter Vista Pakete, wenn ein Nutzer Ordner oder Drucker freigegeben habe. Die Firewall lasse nur dann Pakete durch, wenn eine Freigabe eingerichtet sei.

„Trotz der Workarounds arbeiten wir mit Hochdruck an einem Update, das wir allen Kunden zur Verfügung stellen können“, schreiben Mark Wodrich und Jonathan Ness vom Microsoft Security Research Center in einem Blogeintrag. Bisher seien rund 10.000 Tests durchgeführt worden. Die beiden Entwickler nennen aber keinen Veröffentlichungstermin für den Patch. Normalerweise schließt Microsoft Sicherheitslücken im Rahmen seines monatlichen Patchdays am zweiten Dienstag eines Monats.

ZDNet.de Redaktion

Recent Posts

Sicherheitslücken bei Verivox und Check24 geben Kundendaten preis

Das Datenleck betrifft den Kreditvergleich. Unbefugte haben zwischenzeitlich Zugriff auf die Kreditvergleiche anderer Kunden.

9 Minuten ago

Copilot Wave 2: Microsoft kündigt neue KI-Funktionen an

Copilot wird stärker in Microsoft 365 integriert. Neue Funktionen stehen unter anderem für Excel, Outlook,…

7 Stunden ago

Kritische RCE-Schwachstelle in Google Cloud Platform

Schwachstelle weist laut Tenable auf schwerwiegende Sicherheitslücke in Google Cloud Diensten hin, insbesondere App Engine,…

23 Stunden ago

Microsoft macht Office LTSC 2024 allgemein verfügbar

Die neue Version kommt mit einem Supportzeitraum von fünf Jahren. Währenddessen erhält Office LTSC 2024…

23 Stunden ago

iOS 18 schließt 33 Sicherheitslücken

Sie führen unter Umständen zur Preisgabe vertraulicher Informationen oder gar zu einem Systemabsturz. Apples KI-Dienste…

23 Stunden ago

Intel verschiebt Bau der Chipfabrik in Magdeburg

Das Projekt liegt wahrscheinlich für rund zwei Jahre auf Eis. Aus der Fertigungssparte Intel Foundry…

1 Tag ago