Contact
QR code for the current URL

Story Box-ID: 111808

Fachverlag für Computerwissen Theodor-Heuss-Str. 2-4 53177 Bonn, Germany http://www.vnr.de
Contact Ms Heike Baumgart +49 228 82057638
Company logo of Fachverlag für Computerwissen
Fachverlag für Computerwissen

Schwere Sicherheitslücke in Windows entdeckt

RPC-Funktion im DNS-Server öffnet Kriminellen Tür und Tor

(PresseBox) (Bonn, )
Eine gefährliche Sicherheitslücke in Microsofts DNS-Server macht derzeit Windows-Internetrechner zu Handlangern krimineller Machenschaften, die fremde Server heimlich zum Versand von Massen-Spam einsetzen. Zudem können die angegriffenen Systeme per sog. DoS-Attacken bis hin zum Absturz überlastet werden. Betroffen sind nach Angaben des Informationsdienstes "Windows Server" aus dem Bonner Fachverlag für Computerwissen Windows 2000 Server mit Service Pack 4 und Windows Server 2003 mit Service Pack 1 oder 2. Nach Beobachtungen von Sicherheitsexperten verbreitet sich bereits rasant ein erstes Wurmprogramm, das Angreifern die heimliche Steuerung fremder Server über die fehlerhafte RPC-Funktion von Microsofts DNS-Server erlaubt.

Ein erst jüngst von Microsoft zur Verfügung gestellter Patch banne jetzt die Gefahr. Über die Adresse http://www.microsoft.com/... könne der für die jeweilige Windows-Version entsprechende Download ausgewählt werden. Ohnehin keine Chance hätten die bösartigen RPC-Pakete, wenn nur der DNS-Port 53 von außen geöffnet sei.

Hintergrund:
DNS - Domain Name System: Hauptaufgabe ist die Umsetzung von Internetadressen in die zugehörige IP-Adresse. Hauptziel von DNS-Angriffen ist es, durch Manipulation DNS-Teilnehmer auf falsche Webseiten zu lenken, um z.B. Passworte, PINs oder Kreditkartennummern zu erhalten.
DoS - Denial of Service: Angriff auf einen Server in einem Datennetz, um ihn durch Überlastung arbeitsunfähig zu machen
RCP - Remote Procedure Call: Technik zur Netzwerkkommunikation, mit der Funktionen auf entfernten Rechnern ausgelöst werden.


“Windows Server” erscheint monatlich (12 Seiten) und ist im gut sortierten Fachbuchhandel erhältlich oder beim Kundenservice des Verlags unter der Tel.Nr. 0228 / 955 01 90. Weitere Bestellinformationen unter www.windows-server-praxis.de


Windows Server
Fachverlag für Computerwissen
VNR Verlag für die Deutsche Wirtschaft AG, Theodor-Heuss-Str. 2-4, 53177 Bonn
Presseauskünfte: Heike Baumgart
Tel. 0228 / 8205-7638, Fax 0228 / 8205-5648, E-Mail: hbm@vnr.de
www.computerwissen.de und www.windows-server-praxis.de

Fachverlag für Computerwissen

Der Fachverlag für Computerwissen gehört zur Verlagsgruppe des Verlag für die Deutsche Wirtschaft AG, zu der insgesamt 10 Fachverlage zählen. Die Loseblattzeitschriften, Informationsdienste und Online-Portale des Verlages ergänzen und flankieren individuelle Beratung und Seminarangebote. Gemeinsam mit dem Schwesterunternehmen, dem FID Verlag GmbH Fachverlag für Informationsdienste, belegte der Verlag für die Deutsche Wirtschaft AG laut Ranking des Buchreportes vom März 2008 "Die 100 größten deutschen Verlage" mit Rang 6 wieder einen Platz unter den Top 10 der Fachverlage und Rang 12 unter allen deutschen Verlagen.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.