Web

Microsoft kann RPC-Bug in NT4 nicht patchen

31.03.2003

MÜNCHEN (COMPUTERWOCHE) - Für den Ende vergangener Woche öffentlich gemachten Fehler im RPC-Endpoint-Mapper verschiedener Windows-Versionen (Computerwoche online berichtete) kann Microsoft bei Windows NT 4 - im Gegensatz zu Windows 2000 und XP - weder aktuell noch zukünftig einen Patch bereitstellen. Als Grund nennt der Redmonder Konzern "architekturelle Beschränkungen" des Systems. Um das Sicherheitsloch zu flicken, müsste man "einen nicht unerheblichen Teil des Betriebssystems Windows NT 4 neu schreiben" und könne anschließend leider auch nicht mehr die Kompatibilität zu bestehenden Anwendungen garantieren.

Sicherheitsbewussten NT-4-Nutzern bleibt daher nur die vom Hersteller aufgezeigte Alternative, den attackierbaren Port 135 per Firewall dicht zu machen. (tc)