Microsoft warnt vor Angriffen auf ungepatchte Windows-XP-Lücke

Hacker haben damit begonnen, eine ungepatchte Lücke im Hilfesystem von Windows XP auszunutzen, zu der ein Google-Ingenieur in der vergangenen Woche Informationen veröffentlicht hatte, bevor Microsoft einen Patch bereitstellen konnte. Nach Auskunft des Microsoft-Sprechers Jerry Bryant wurde die Schwachstelle nur in einem begrenzten Umfang ausgenutzt. Inzwischen sei der Exploit-Code nicht mehr verfügbar.

Da „alle Details zu dem Fehler öffentlich zugänglich“ sind, erwartet Bryant weitere Angriffe auf die Schwachstelle. „Wir möchten betonen, dass Kunden, die Windows 2000, Vista, 7, Server 2008 und Server 2008 R2 nutzen, nicht betroffen sind“, heißt es in einer Pressemitteilung. Anhand der von Microsoft analysierten Muster des Exploits bestehe auch kein Risiko für Nutzer von Windows Server 2003.

Betroffenen Kunden rät Bryant, ein für die Schwachstelle veröffentlichtes Fixit-Tool zu installieren. „Wir beobachten die Bedrohungslage und werden unsere Kunden über unseren Blog und per Twitter auf dem Laufenden halten.“

Ein Fehler im Hilfe- und Support-Center von Windows XP ermöglicht es Angreifern, die Kontrolle über einen Computer zu übernehmen. Dafür müssen sie den Nutzer lediglich auf eine manipulierte Website locken. Die Lücke kann mit jedem Browser ausgenutzt werden.

Microsoft hatte den Entdecker der Lücke, den Sicherheitsforscher und Google-Mitarbeiter Tavis Ormandy, wegen der verfrühten Veröffentlichung der Zero-Day-Lücke kritisiert. Sein Vorgehen verstoße gegen die Regeln für einen verantwortlichen Umgang mit Schwachstellen, wie sie auch Google vertrete. Ormandy begründete die schnelle Veröffentlichung eines Exploits damit, dass man ihn ansonsten nicht ernst genommen hätte.


Microsoft hat auch via Twitter vor Angriffen auf die in der vergangenen Woche entdeckte Zero-Day-Lücke in Windows XP gewarnt (Screenshot: ZDNet).

ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

3 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

4 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

4 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago