openPR Recherche & Suche
Presseinformation

Schwere Sicherheitslücke in Windows entdeckt - RPC-Funktion im DNS-Server öffnet Kriminellen Tür und Tor

19.06.200710:25 UhrIT, New Media & Software

(openPR) Bonn – Eine gefährliche Sicherheitslücke in Microsofts DNS-Server macht derzeit Windows-Internetrechner zu Handlangern krimineller Machenschaften, die fremde Server heimlich zum Versand von Massen-Spam einsetzen. Zudem können die angegriffenen Systeme per sog. DoS-Attacken bis hin zum Absturz überlastet werden. Betroffen sind nach Angaben des Informationsdienstes "Windows Server" aus dem Bonner Fachverlag für Computerwissen Windows 2000 Server mit Service Pack 4 und Windows Server 2003 mit Service Pack 1 oder 2. Nach Beobachtungen von Sicherheitsexperten verbreitet sich bereits rasant ein erstes Wurmprogramm, das Angreifern die heimliche Steuerung fremder Server über die fehlerhafte RPC-Funktion von Microsofts DNS-Server erlaubt.

Ein erst jüngst von Microsoft zur Verfügung gestellter Patch banne jetzt die Gefahr. Über die Adresse http://www.microsoft.com/technet/security/bulletin/ms07-029mspx könne der für die jeweilige Windows-Version entsprechende Download ausgewählt werden. Ohnehin keine Chance hätten die bösartigen RPC-Pakete, wenn nur der DNS-Port 53 von außen geöffnet sei.

Hintergrund:
DNS - Domain Name System: Hauptaufgabe ist die Umsetzung von Internetadressen in die zugehörige IP-Adresse. Hauptziel von DNS-Angriffen ist es, durch Manipulation DNS-Teilnehmer auf falsche Webseiten zu lenken, um z.B. Passworte, PINs oder Kreditkartennummern zu erhalten.
DoS - Denial of Service: Angriff auf einen Server in einem Datennetz, um ihn durch Überlastung arbeitsunfähig zu machen
RCP - Remote Procedure Call: Technik zur Netzwerkkommunikation, mit der Funktionen auf entfernten Rechnern ausgelöst werden.

“Windows Server” erscheint monatlich (12 Seiten) und ist im gut sortierten Fachbuchhandel erhältlich oder beim Kundenservice des Verlags unter der Tel.Nr. 0228 / 955 01 90. Weitere Bestellinformationen unter www.windows-server-praxis.de

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 141579
 117

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Schwere Sicherheitslücke in Windows entdeckt - RPC-Funktion im DNS-Server öffnet Kriminellen Tür und Tor“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Fachverlag für Computerwissen

Online-Backup-Angebote im Vergleich: Preis und Leistung unterscheiden sich deutlich
Online-Backup-Angebote im Vergleich: Preis und Leistung unterscheiden sich deutlich
(ddp direct) Easy Online Backup gibt Tipps für Dienstleister-Auswahl Wichtige und wertvolle Daten sollten regelmäßig gesichert werden, am besten mittels eines Online-Backup-Dienstes. Doch die Auswahl des passenden Dienstleisters ist nicht einfach: Die Preisunterschiede sind deutlich und innerhalb der sehr unterschiedlich aufgebauten Angebote nicht immer gleich ersichtlich. Easy Online Backup, ein Service des Fachverlages für Computerwissen, hat sechs Angebote detailliert verglichen und gibt Tipps, was Nutzer bei der Auswahl des Anbieters bea…
De-Mail: Rechtssicherheit mit fadem Beigeschmack
De-Mail: Rechtssicherheit mit fadem Beigeschmack
Anbieter können Postfach einsehen Bonn – Der von der Bundesregierung geplante De-Mail-Dienst für den rechtssicheren und vertraulichen Austausch elektronischer Dokumente über das Internet bleibt umstritten. Die versprochene Rechtssicherheit hat nach Ansicht der Experten des IT-Informationsdienstes „mIT Sicherheit" (mit-sicherheit.de) „einen faden Beigeschmack". Hauptkritikpunkt ist, dass die Anbieter dieses Dienstes die Mail-Inhalte einsehen können. Hier bestünden Datenschutzbedenken und die Gefahr zentraler Überwachung. Die Akkreditierung un…

Das könnte Sie auch interessieren:

Bild: G Data macht der aktuellen Windows-Schwachstelle den GarausBild: G Data macht der aktuellen Windows-Schwachstelle den Garaus
G Data macht der aktuellen Windows-Schwachstelle den Garaus
Bochum (Deutschland), 27. Juli 2010 – Die gravierende Sicherheitslücke bei Dateiverknüpfungen in Microsoft Windows Produkten wird inzwischen durch mehrere Schädlingen ausgenutzt und es zeichnet sich ab, dass der Exploit schnell Einzug in weitere, neue Malware findet. Wie in den Medien berichtet, waren erste Ansätze, das Sicherheitsleck zu schließen, …
eEye Digital Security – Mit PCI-konformen Lösungen höchster Sicherheitsstandard für sensible Kreditkartendaten
eEye Digital Security – Mit PCI-konformen Lösungen höchster Sicherheitsstandard für sensible Kreditkartendaten
… Security Scanner dagegen kann das eCommerce nicht nur seine Daten effektiv schützen, sondern auch gegenüber Kunden damit werben, beim präventiven Schließen aller IT-Sicherheitslücken jetzt bereits PCI-konform zu sein. Die jüngste NSS Labs Zertifizierung bestätigt, dass eEye mit dem strengen PCI-Sicherheitsstandard von morgen die Sicherheitsbedürfnisse der …
BitDefender warnt vor neuer Malware-Variante
BitDefender warnt vor neuer Malware-Variante
… BitDefender, globaler Anbieter von international zertifizierten Sicherheitslösungen, mitteilt, verbreitet sich derzeit eine neue Variante des Wurms „Win32. Worm.Downadup“, die eine Sicherheitslücke im Windows-RPC-Server-Dienst ausnutzt. Der Wurm, auch als „Downloadup“ oder „Conficker“ sowie „Kido“ bezeichnet, ist ein alter Bekannter: Erstmalig Ende November …
PacketAlarm schützt RPC/DCOM - Sicherheitslücken in Windows
PacketAlarm schützt RPC/DCOM - Sicherheitslücken in Windows
VarySys Technologies hat das IDS PacketAlarm mit neuer Angriffssignatur ausgestattet, die vor Angriffen auf RPC/DCOM - Sicherheitslücken schützen Stuttgart, 16. September 2003 - Die kürzlich gemeldeten Sicherheitslücken im RPC/DCOM - Dienst unter Windows können für Nutzer des IDS PacketAlarms nicht mehr gefährlich werden. Der Hersteller VarySys Technologies …
Nominum bringt umfassendes Sicherheitspaket für DNS-Schwachstelle
Nominum bringt umfassendes Sicherheitspaket für DNS-Schwachstelle
… einzelne Anfrage fest. Die neuen Schutzmechanismen von Vantio dagegen machen nun auch die Vorteile zunichte, die mögliche Angreifer durch die jüngste DNS-Sicherheitslücke gewonnen haben. „Buchstäblich am Tag nachdem die Details des Cache-Poisoning-Angriffs von Kaminsky bekannt wurden, haben Sicherheitsexperten die UDP Source Port Randomization unter …
EfficientIP gibt drei Tipps zur Abschwächung von DNS-Angriffen
EfficientIP gibt drei Tipps zur Abschwächung von DNS-Angriffen
… alle IP-basierten Applikationen können nicht mehr genutzt werden – de facto ist das Unternehmen nicht mehr geschäftsfähig. Außerdem entstehen durch den überlasteten DNS-Server Sicherheitslücken, die ein Angreifer nutzen kann, um den DNS-Cache zu beeinflussen. So lässt sich beispielsweise der Web-Traffic von der Unternehmenswebsite auf eine betrügerische …
Bild: Doctor Web Virenanalyse: Mining-Trojaner auf Windows zum Schürfen von Kryptowährungen entdecktBild: Doctor Web Virenanalyse: Mining-Trojaner auf Windows zum Schürfen von Kryptowährungen entdeckt
Doctor Web Virenanalyse: Mining-Trojaner auf Windows zum Schürfen von Kryptowährungen entdeckt
Die Schadcode-Analysten von Doctor Web entdeckten im Januar mehrere Mining-Trojaner, die Server unter Windows infiziert hatten. Alle Trojaner nutzten eine Sicherheitslücke im Cleverence Mobile SMARTS Server aus. Zudem meldeten die Virenanalysten von Doctor Web 27 infizierte Spiele im Google Play Store, die insgesamt 4,5 Millionen Mal heruntergeladen …
Sicherheitshinweis von Websense - Kritisches Sicherheits-Update für Windows
Sicherheitshinweis von Websense - Kritisches Sicherheits-Update für Windows
Köln, 24. Oktober 2008 - Die Websense Security Labs haben eine Sicherheitslücke entdeckt, durch die ein Angreifer in ein Windows-System eindringen und die vollständige Kontrolle übernehmen könnte. Microsoft veröffentlichte bereits am Donnerstag, dem 23. Oktober, außerplanmäßige Patches für die Windows-Betriebssysteme. (http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx) Die …
SWsoft bringt neue Version der Hosting- Automatisierungsplattform PEM
SWsoft bringt neue Version der Hosting- Automatisierungsplattform PEM
… zu erhöhen. FTP Authentifizierung über Lightweight Directory Access Protocol (LDAP), Weiterleitung von Domain-Namen innerhalb eines HTML-Frames für verbessertes Service BrandingWindows Shared Hosting: Support von PHP4 innerhalb IIS Webhosting, Unterstützung von Windows Streaming Applications und DotNetNuke sowie Sicherheits- und Antivirus-Funktionen. …
WannaCry-Ransomware wirkungsvoll abwehren
WannaCry-Ransomware wirkungsvoll abwehren
… Unternehmensnetzwerke angreift. Bisher konnten zwei Angriffsvektoren identifiziert werden: Zum einen wird die Ransomware über bösartige E-Mails ausgeliefert, zum anderen nutzt sie eine Sicherheitslücke in den Windows Dateifreigaben (SMB) aus. Diese Sicherheitslücke hat Microsoft bereits im März mit dem Sicherheitsupdate MS17-010 geschlossen. Da Microsoft Patches …
Sie lesen gerade: Schwere Sicherheitslücke in Windows entdeckt - RPC-Funktion im DNS-Server öffnet Kriminellen Tür und Tor