spacer
Bookmark
30.07.2010, 21:56 Uhr

Montags-Patch

Microsoft kündigt Update gegen LNK-Lücke an

Microsoft hat heute Abend angekündigt am Montag, den 2. August, ein Sicherheits-Update außer der Reihe bereit zu stellen. Es soll die zunehmend für Malware-Angriffe ausgenutzte LNK-Lücke stopfen, die alle Windows-Versionen betrifft.
Patch außer der Reihe
Patch außer der Reihe
Bereits seit mehr als zwei Wochen ist eine schwerwiegende Sicherheitslücke in Windows bekannt, die es Angreifern ermöglicht Malware zu starten, ohne dass ein Benutzer mitwirken müsste. Microsoft hat am heutigen Abend (früher Vormittag in Redmond) für den kommenden Montag ein außerplanmäßiges Sicherheits-Update angekündigt, das diese Schwachstelle beseitigen soll.

Das in Aussicht gestellte Update wird es allerdings nur für diejenigen Windows-Versionen geben, die Microsoft noch unterstützt. Windows 2000 und Windows XP mit Service Pack 2 (oder niedriger) werden dauerhaft ohne Schutz vor der LNK-Lücke bleiben. Die Unterstützung für diese Windows-Versionen ist seit dem letzten Patch Day im Juli abgelaufen. Das gilt nicht für Windows XP x64 Edition, da dessen Service Pack 2 der letzte Stand ist und nicht dem SP2 der 32-Bit-Version entspricht. Neben Windows XP SP3 werden noch Vista und Windows 7 mit Updates versorgt sowie die Server-Versionen 2003, 2008 und 2008 R2.
Die LNK-Lücke basiert auf einem Fehler bei der Behandlung von Verknüpfungsdateien (*.LNK), wie sie für die Systemsteuerung verwendet werden. Das Auslesen der in speziell präparierten Verknüpfungen enthaltenen Dateisymbole (Icons) kann zum Start von Programmdateien genutzt werden, ohne dass ein Benutzer die Verknüpfung anklicken muss. Das Öffnen eines Ordners oder Laufwerks, das eine derart präparierte Verknüpfung enthält, genügt. Das funktioniert etwa mit externen Laufwerken wie USB-Sticks, aber auch mit Netzwerkfreigaben und per WebDAV.
Der Fehler kann jedoch auch auf anderen Wegen ausgenutzt werden. So sind auch PIF-Dateien und in Dokumente eingebettete Verknüpfungen als Angriffsvektor geeignet. Diese Möglichkeiten hat allerdings bislang noch kein bekannt gewordener Schädling auszunutzen versucht. Bisher entdeckte Schädlinge nutzen LNK-Dateien.
Die von Microsoft und Antivirusherstellern in den letzten Tagen bereit gestellten speziellen Schutzmaßnahmen helfen nur gegen einen Teil der denkbaren Angriffsvektoren und bringen auch jeweils Nachteile mit sich. Angesichts des Risikos sind diese jedoch bis zur Installation des für Montag, den 2. August gegen 19 Uhr deutscher Zeit in Aussicht gestellten Updates hinnehmbar.
Bookmark

Schwerpunkt:  Microsoft, Update
Marktplatz
Symantec Norton AntiVirus Symantec Norton AntiVirus
für 34,90 € + 3,90€ Versand bei: Future-X Software
Panda Internet Security + Backup 2010 Win D Panda Internet Security + Backup 2010 Win D
für 35,99 € + 5,45€ Versand bei: WoS24.net
Symantec Norton Internet Security 2011 Win D (21070742) Symantec Norton Internet Security 2011 Win D (21070742)
für 53,89 € + 3,90€ Versand bei: Future-X Software
Kommentare zu diesem Artikel (0 Beiträge) Kommentar schreiben

Wenn Sie noch kein Nutzerkonto bei pcwelt.de haben, registieren Sie sich kostenlos hier. Die Registrierung ist auch bequem mit Ihrem Facebook - Account möglich.

Ihr Kommentar:
Anzeige

Die neue Version 10 ist da

Wechseln Sie jetzt auf die neueste Version 10 - Für mehr Sicherheit. Wie immer kostenfrei auf PC-Welt!

Jetzt neu auf PC-WELT.de

Windows 7

Tipps, Ratgeber, Test - alles zum neuen OS von Microsoft. mehr

DSL-Speedtest

Wie schnell ist Ihr DSL-Anschluss wirklich? Gleich testen! mehr
Gratis ePaper IT im kleinen Unternehmen. Kosten sparen im Office mehr
  • Die neue PC-WELT
  • Linux
  • Aktuelles Sonderheft
Kostenlose Newsletter von PC-WELT

Best of PC-WELT Software & OS Business IT Tipps & Tricks Downloads Security Hardware Mobile Computing Newstube Community Digital Lifestyle Telekommunikation