Microsoft bestätigt Zero-Day-Windows-Lücke
Quelle: Vogel.de

Microsoft bestätigt Zero-Day-Windows-Lücke

Microsoft hat eine Windows-Lücke bestätigt, dank welcher ein Angreifer beliebigen Code im Kernel-Modus ausführen könnte.
25. November 2010

     

Sicherheitsdienstleister "Prevx" warnt vor einer Zero-Day-Lücke in Windows. Betroffen seien die 32- und 64-Bit-Versionen von Windows XP, Vista und 7. Durch die Lücke sei die Umgehung der Benutzerkontensteuerung UAC möglich, selbst wenn das System vollständig gepatcht sei. Der Fehler liegt in der Datei Win32k.sys, die im Kernel-Modus des Systems läuft.


Die Schwachstelle werde noch nicht aktiv von Hackern ausgenutzt, könnte diesen aber zu erhöhten Nutzungsrechten verhelfen, um so beliebigen Code im Kernel-Modus auszuführen. Inzwischen hat Microsoft die Lücke gegenüber "Winrumors" bestätigt. Zur Ausnutzung der Lücke sei jedoch ein Nutzerkonto auf dem zu attackierenden System nötig. Man untersuche die Schwachstelle ausführlich.



(tsi)


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Zwerge traf Schneewittchen im Wald?
GOLD SPONSOREN
SPONSOREN & PARTNER