Forscher finden IPv6-Lücke in Windows 7

Forscher des Sicherheitsunternehmens Barracuda Labs haben eine Zero-Day-Lücke in Windows 7 gefunden. Ein Fehler beim Umgang mit dem Internet Protocol Version 6 (IPv6) macht das Betriebssystem anfällig für zielgerichtete Denial-of-Service-Angriffe. Sie können zu einem Ausfall der Netzwerkverbindung und dem Absturz eines Rechners führen.

Microsoft räumte den Fehler gegenüber Barracuda Labs ein. Es kündigte aber an, keinen Patch zur Verfügung zu stellen. Die Schwachstelle lasse sich nur ausnutzen, wenn ein Angreifer Zugang zum lokalen Netzwerk habe. Erst die nächste Windows-Version werde einen Fix enthalten.

Laut Thomas Unterleitner, Sicherheitsforscher bei Barracuda Labs, tritt das Problem beim Umgang mit manipulierten DHCPv6-Anfragen auf. DHCP (Dynamic Host Configuration Protocol) dient der automatischen Vergabe von IP-Adressen an einen Client-Rechner.

DHCPv6 ist wiederum ein Bestandteil von IPv6, der sechsten Version des Internet-Protokolls. Es bietet Billionen zusätzliche IP-Adressen und hebt damit die Einschränkungen des Adressraums des 1981 eingeführten IPv4 auf. Die beiden Protokolle sind inkompatibel.

„Um die Schwachstelle ausnutzen zu können, muss ein Angreifer DHCPv6-Verkehr abfangen“, so Unterleitner. Ein erfolgreicher Angriff führe zum Absturz des RPC-Diensts (Remote Procedure Call) von Windows, ohne den Windows allmählich „kollabiere“.

Barracuda Labs zufolge wurde die Sicherheitslücke in den 32- und 64-Bit-Versionen von Windows 7 Ultimate mit Service Pack 1 nachgewiesen. Es sei sehr wahrscheinlich, dass auch andere Versionen von Windows 7 sowie frühere Versionen des Betriebssystems betroffen seien.

ZDNet.de Redaktion

Recent Posts

Januar-Patchday: Google stopft kritische Löcher in Android

Ohne Rechteausweitung ist eine Remotecodeausführung möglich. Betroffen sind alle unterstützten Android-Versionen inklusive Android 15.

11 Stunden ago

Firefox 134 schließt schwerwiegende Sicherheitslücken

Sie erlauben unter Umständen das Einschleusen und Ausführen von Schadcode aus der Ferne. Neu ist…

11 Stunden ago

Samsung meldet Umsatz- und Gewinnanstieg im vierten Quartal

Das Ergebnis bleibt hinter den Erwartungen von Analysten zurück. Offenbar belasten fallende Preise für Speicherchips…

19 Stunden ago

Gartner: Markt für KI-Chips wächst 2025 voraussichtlich um 37 Prozent

Der Umsatz steigt im laufenden Jahr auf 115 Milliarden Dollar. Der größte Teil davon entfällt…

1 Tag ago

Hackerangriff auf US-Finanzministerium

Die Hintermänner sollen eine Verbindung nach China haben. Als Einfallstor dienen Schwachstellen in einer Remote-Support-Software…

2 Tagen ago

OT-Systeme entwickeln sich zunehmend zum Einfallstor für Cyberangriffe

Sophos-Studie: Mehrheit glaubt, dass OT-Systeme auch in Zukunft beliebte Ziele für Cyberangriffe sein werden, insbesondere…

2 Tagen ago