computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


Security
RPC-Schwachstelle

Exploit für jüngsten Microsoft-Bug veröffentlicht

27.10.2008 um 10:01 Uhr
Autor(en): Katharina Friedmann , COMPUTERWOCHE-Redakteurin.
Für die in der vergangenen Woche im Eilverfahren gepatchte Lücke im Windows-Server-Dienst kursiert bereits ein Wurm, der die kritische Schwachstelle ausnutzt.

Am Freitag identifizierten Sicherheitsexperten einen Wurm namens "Gimmiv", der die Schwachstelle im Server-Dienst der Windows-Versionen 2000, XP und Server 2003 ausnutzt. Microsoft hatte den Patch in der vergangenen Woche - rund vierzehn Tage vor der nächsten regulären Security-Update-Runde - herausgegeben, da sich über den Bug mittels manipulierter RPC-Anfrage (Remote Procedure Call) beliebiger Code teilweise sogar ohne Authentifizierung zur Ausführung bringen lässt. Zudem meldete der Softwarekonzern bereits erste gezielte Angriffe über die Sicherheitslücke. Zwar soll die mit Windows ausgelieferte Firewall-Software grundsätzlich verhindern, dass sich Schädlinge ausbreiten. Sicherheitsexperten befürchten jedoch, dass das Leck genutzt werden könnte, um Rechner in lokalen Netzen zu infizieren, die üblicherweise nicht durch Firewalls geschützt werden.

Und genau darauf ist Gimmiv offenbar ausgelegt. Nach Angaben von Ben Greenbaum, Senior Research Manager bei Symantec, wird Gimmiv via Social Engineering auf ein Zielsystem geschleust, um dann im selben Netz befindliche Windows-Rechner zu scannen und über besagte RPC-Schwachstelle im Server-Dienst auszunutzen. Der Schädling soll dann weiteren Schadcode nachladen, der Daten abgreift.

Zwar haben sowohl Symantec als auch McAfee erst wenige Angriffe auf Basis des Exploits beobachtet. Immerhin sei die Anzahl an Netz-Scans nach verwundbaren Systemen aber seit Donnerstagabend um 25 Prozent gestiegen, so Symantec. Dies sei ein mögliches Indiz für weitere unmittelbar bevorstehende Attacken. Zudem könnte die Veröffentlichung weiterer Tools, mit denen sich der Bug ausnutzen lässt, die Zahl der Attacken in die Höhe treiben. Besagter Exploit-Code wurde am Freitag auf der Milw0rm.com -Site gepostet - nach Ansicht der Experten dürften Hacker den Schadcode in den kommenden Tagen in leicht zu handhabende Angriffswerkzeuge einarbeiten. Greenbaum befürchtet, dass dieser bald zum Aufbau von Botnetzen aus derart infizierten Systemen verwendet wird. Kommt es erst einmal zu dem Punkt, an dem Angreifer nicht viel über den Exploit wissen müssen, dürften Würmer mit hohem Schadpotenzial geschrieben werden, meint indes McAfee-Forscher Craig Schmugar.



Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SECURITY: CW-REDAKTEURE EMPFEHLEN
Virtuell sicher? Virtuell sicher? Virtualisierung ist kein Allheilmittel für Sicherheitsprobleme. Hacker suchen bereits gezielt nach Lücken in Produkten wie VMware ESX. weiter
Studie zur Datensicherheit Studie zur Datensicherheit Verteilte Arbeitsumgebungen begünstigen Fehler von Mitarbeitern und damit den Verlust sensibler Firmendaten. Die zehn gröbsten Vergehen. weiter
Überteuerter Virenschutz Überteuerter Virenschutz Security-Anbieter tun zu wenig, um mit ständig wechselnden Web-Bedrohungen mitzuhalten. Sicherheits-Software ist zu teuer, moniert Gartner. weiter
Verraten und verkauft Verraten und verkauft Das Fraunhofer-Institut für Sichere Informationstechnologie hat den Datenschutz beliebter sozialer Netze untersucht. Das Ergebnis ist ernüchternd. weiter
Die besten Antiviren-Programme Die besten Antiviren-Programme Das Magdeburger Testlabor hat 28 Antivirus-Programme unter die Lupe genommen. Wir präsentieren Ihnen die Ergebnisse der ausführlichen Tests. weiter
Virtuell sicher? Studie zur Datensicherheit Überteuerter Virenschutz Verraten und verkauft Die besten Antiviren-Programme
MEHR ZUM THEMA SECURITY
  • Artikel
  • Whitepaper
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security