04.11.2008, 15:33

Frank Ziemann

Exploit für MS08-067

Neuer Wurm nutzt kritische Windows-Lücke

Ein neu entdeckter Wurm nutzt die von Microsoft kürzlich in einem außerplanmäßigen Security Bulletin behandelte Sicherheitslücke im Server-Dienst von Windows. Er unterscheidet sich deutlich von dem zuerst entdeckten Schädling.
Am 23. Oktober hat Microsoft außerhalb des üblichen Patch-Day-Turnus das Security Bulletin MS08-067 veröffentlicht, um eine als kritisch eingestufte Anfälligkeit im Server-Dienst mehrerer Windows-Versionen zu beheben. Zu diesem Zeitpunkt war bereits ein Schädling im Umlauf, der diese Schwachstelle ausnutzte. Inzwischen ist ein neuer Wurm entdeckt worden, der über diese Sicherheitslücke eindringt, wenn der Patch aus dem Security Bulletin nicht installiert ist.
Der Wurm wird von Symantec als "W32.Wecorl" bezeichnet, McAfee nennt ihn "W32/Wecorl", Kaspersky Lab und Microsoft schlicht "MS08-067.g". Er installiert nach erfolgreichem Eindringen mehrere Schädlingskomponenten, darunter ein Rootkit (Tarnkappe) und einen DDoS-Bot, der chinesische Rechner angreift.
Der Wurm basiert nach Angaben von F-Secure auf einem in der letzten Woche veröffentlichten Demo-Exploit. Er versucht über den TCP-Port 139 in weitere Rechner im lokalen Netzwerk einzudringen. Er verändert die Datei "svchost.exe" im System32-Verzeichnis von Windows und löscht deren Sicherheitskopie im DLL-Cache von Windows.
Die Verbreitung des Wurms ist derzeit eher gering. Da es jedoch öffentlich verfügbaren, Wurm-tauglichen Exploit-Code für die Windows-Lücke gibt, können jederzeit weitere Schädlinge auftauchen, die darauf basieren. Insbesondere Nutzer von Windows 2000 und XP sollten das Sicherheits-Update aus MS08-067 umgehend installieren, da diese Systeme besonders anfällig sind, ebenso wie Windows Server 2003.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 3 / 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Magazine Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
119390
Content Management by InterRed