Autor Thema: DoS-Schwachstelle in Windows  (Gelesen 431 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
DoS-Schwachstelle in Windows
« am: 26 Dezember, 2006, 16:12 »
Ein öffentlich verfügbarer Exploit demonstriert eine Lücke in Windows, durch die bösartige Nutzer Windows-Rechner im lokalen Netz zum Absturz bringen können. Ein Update steht noch nicht bereit.

Der Fehler tritt in der RPC-Funktion NetrWkstaUserEnum() des Arbeitsstationsdienstes auf, wenn bei einem Aufruf der Wert des Feldes MaxLen sehr groß ist. Dadurch verbraucht svchost.exe allen verfügbaren Speicher, bis der Dienst oder der Rechner nicht mehr reagieren. Der Autor des Exploits hat die Schwachstelle auf polnischem Windows 2000 mit Service Pack 4 sowie auf Windows XP SP2 nachvollzogen.

Microsoft hat bislang noch nicht auf den Exploit reagiert. Vorläufig schafft das Sperren der Ports 139 und 445 in der Firewall Abhilfe. Allerdings stehen dann Netzwerkfreigaben des Rechners nicht mehr zur Verfügung. Die betroffenen Ports sind gegenüber dem Internet üblicherweise abgeschottet.

Siehe dazu auch:

    * Demo-Exploit auf milw0rm.org

Quelle und Links : http://www.heise.de/security/news/meldung/82973

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )