+ Reply to Thread
Results 1 to 6 of 6

Thread: Erster Wurm nutzt neue Windows-Lücke aus

  1. #1

    Join Date
    20.10.08
    Posts
    87
    Activity Longevity
    0/20 19/20
    Today Posts
    0/5 sssssss87

    Erster Wurm nutzt neue Windows-Lücke aus

    Quote Originally Posted by Michael Diestelberg für WinFuture.de

    Am Mittwoch kündigte Microsoft an, dass ein außerplanmäßiges Update für Windows veröffentlicht werden soll, das eine kritische Sicherheitslücke schließt. Nachdem der Patch am Donnerstag freigegeben wurde, kursiert nun der erste Wurm.

    Sicherheitsexperten sichteten bereits gestern den öffentlichen Exploit-Code, der jetzt vom Schädling "Gimmiv.A" genutzt wird. Er befällt ungeschützte Systeme und sucht von dort aus nach weiteren Rechnern, die ebenfalls nicht geschützt sind und greift diese an, um sie ebenfalls zu infizieren. Alle gängigen AntiViren-Programme sollten den Wurm inzwischen erkennen.

    Gimmiv.A sucht auf den infizierten Rechnern nach Daten und sendelt diese in verschlüsselter Form an einen Server. Dazu gehören Benutzername, Computername, IP- und Mac-Adresse, diverse Passwörter sowie eine Liste installierter Software und Windows-Patches.


    Die Sicherheitslücke, die von Gimmiv.A ausgenutzt wird, existiert in den Windows-Versionen 2000, XP, Server 2003, Vista und Server 2008. Betroffen ist der RPC-Dienst, der beliebigen Code ausführt, wenn eine speziell präparierte Anfrage eingeht. RPC (Remote Procedure Call) dient der Ausführung von Unterprogrammen auf anderen Computern im gemeinsamen Netzwerk.

    Das besondere an der neuen Lücke ist die Möglichkeit, Unterprogramme ohne vorherige Zustimmung des Nutzers auszuführen. Hinzu kommt, dass sie praktisch eine Automatisierung der Interaktion über das Netzwerk erlaubt, das Ganze verhält sich fast wie eine selbst-replizierende Schadsoftware oder ein mit Würmern ausnutzbarer Exploit. Grundsätzlich erlaubt die Schwachstelle einem Angreifer die Ausführung beliebigen Codes ohne das Wissen des Nutzers.

    Dies gilt allerdings nur für die älteren Windows-Versionen in dieser uneingeschränkten Form. Im Fall von Windows Vista und Windows Server 2008 ist ein Angriff nicht ohne die entsprechenden Login-Daten möglich. Microsoft stuft die Schwachstelle deshalb bei Vista und Server 2008 nicht als "kritisch", sondern als "wichtig" ein. Dies bedeutet jedoch nicht, dass die Lücke nicht ebenfalls ausgenutzt werden könnte.


    Weitere Informationen

    Reply With QuoteReply With Quote
    Thanks

  2. #2
    Advanced User Dagon's Avatar
    Join Date
    28.07.07
    Location
    5th Dimension
    P2P Client
    keinen
    Posts
    1,486
    Activity Longevity
    0/20 20/20
    Today Posts
    0/5 sssss1486
    wer nen Virenscanner hat ist klar im Vorteil ;-). Außerdem wer Windows legal hat, kann ja automatische Updates einstellen.

    Mfg Dagon

    "If we were not given immortal souls, then we must create our own." Philip J. Farmer
    Reply With QuoteReply With Quote
    Thanks

  3. #3
    Retired Staff
    v6ph1's Avatar
    Join Date
    29.09.08
    P2P Client
    (keinen)
    Posts
    2,177
    Activity Longevity
    0/20 19/20
    Today Posts
    0/5 sssss2177
    Quote Originally Posted by Dagon View Post
    wer nen Virenscanner hat ist klar im Vorteil ;-). Außerdem wer Windows legal hat, kann ja automatische Updates einstellen.
    Wer hat schon Raubkopien?

    Zudem gilt wie immer, beim Surfen, Chatten und Mailen Hirn einschalten, damit verhindert man 99% aller Viren und Trojaner-Infektionen.

    mfg
    v6ph1
    Multibootsysteme einrichten
    Apple: Da ist der Wurm drin.
    Der Klügere gibt nach. Deshalb wird die Welt auch von Dummen regiert.
    Das Volumen einer Pizza mit Radius z und Höhe a ist gleich Pi·z·z·a
    Reply With QuoteReply With Quote
    Thanks

  4. #4
    VIP
    Snitlev's Avatar
    Join Date
    30.09.08
    Location
    WWW
    P2P Client
    legal, illegal, scheißegal
    Posts
    10,437
    Activity Longevity
    1/20 19/20
    Today Posts
    0/5 ssss10437
    vor allen die Finger von den XXX Seiten lassen...

    Wer versucht zu rennen, bevor er laufen kann, kommt meistens zu Fall



    stop animal experiments, take child molesters - they like pain!


    Besser man bereut was man getan hat, anstatt zu bereuen das man es unterlassen hat
    Reply With QuoteReply With Quote
    Thanks

  5. #5
    Advanced User Dagon's Avatar
    Join Date
    28.07.07
    Location
    5th Dimension
    P2P Client
    keinen
    Posts
    1,486
    Activity Longevity
    0/20 20/20
    Today Posts
    0/5 sssss1486
    Wer hat schon Raubkopien?
    auf welchem Board sind wir hier?? für mich hat das den gleichen Rang eines Warezboards. Schon alleine weil hier viele Posts über Tools sind die dafür genutzt werden. Ergo wird so ziemlich jeder in diesem Board Raubkopien haben.

    Ich hab keine einzige .

    Mfg Dagon

    "If we were not given immortal souls, then we must create our own." Philip J. Farmer
    Reply With QuoteReply With Quote
    Thanks

  6. #6

    Join Date
    28.02.08
    Location
    kernel32.dll
    P2P Client
    µtorrent
    Posts
    1,615
    Activity Longevity
    0/20 19/20
    Today Posts
    0/5 sssss1615
    Quote Originally Posted by Dagon View Post
    wer nen Virenscanner hat ist klar im Vorteil ;-).
    Wieso?
    Dafür brauch ich keinen Virenscanner.
    Wer überflüssige Dienste abschaltet (und der RPC-Dienst gehört ganz klar dazu), hat mit diesem Wurm Null Probleme. Siehe Windows-Dienste abschalten.

    Bah, jeder Router wird diesen Wurm abweisen.
    Das ist mal wieder ein Wurm, der nur die Dummen erwischt.

    Außerdem wer Windows legal hat, kann ja automatische Updates einstellen.
    Öhm.
    Mein Windows ist nicht legal, trozdem bekomm ich automatische Updates.

    Mal ganz davon abgesehen:
    Du verlässt dich hier auf Microsoft!
    1. Mal reagieren die nur, sprich, solche Updates gibt es meistens erst, wenn der Wurm schon unterwegs ist.
    2. Hilft dir das alles herzhaft wenig, wenn du mal dein System neu aufsetzen musst. Bis du dir bei einem frischen System alle Updates geholt hast, ist deine Mühle schon zehnmal infiziert.

    Siehe Blaster und Sasser vor zwei oder drei Jahren.

    Also vergiss die automatischen Updates und leg dir regelmäßig das aktuelle Update-Pack auf Halde.
    Reply With QuoteReply With Quote
    Thanks

+ Reply to Thread

Tags for this Thread

Posting Permissions

  • You may post new threads
  • You may post replies
  • You may not post attachments
  • You may not edit your posts
  •