spacer
04.11.2008, 15:33 Uhr

Exploit für MS08-067

Neuer Wurm nutzt kritische Windows-Lücke

Ein neu entdeckter Wurm nutzt die von Microsoft kürzlich in einem außerplanmäßigen Security Bulletin behandelte Sicherheitslücke im Server-Dienst von Windows. Er unterscheidet sich deutlich von dem zuerst entdeckten Schädling.
Windows-Patch
Windows-Patch
Am 23. Oktober hat Microsoft außerhalb des üblichen Patch-Day-Turnus das Security Bulletin MS08-067 veröffentlicht, um eine als kritisch eingestufte Anfälligkeit im Server-Dienst mehrerer Windows-Versionen zu beheben. Zu diesem Zeitpunkt war bereits ein Schädling im Umlauf, der diese Schwachstelle ausnutzte. Inzwischen ist ein neuer Wurm entdeckt worden, der über diese Sicherheitslücke eindringt, wenn der Patch aus dem Security Bulletin nicht installiert ist.

Der Wurm wird von Symantec als "W32.Wecorl" bezeichnet, McAfee nennt ihn "W32/Wecorl", Kaspersky Lab und Microsoft schlicht "MS08-067.g". Er installiert nach erfolgreichem Eindringen mehrere Schädlingskomponenten, darunter ein Rootkit (Tarnkappe) und einen DDoS-Bot, der chinesische Rechner angreift.
Der Wurm basiert nach Angaben von F-Secure auf einem in der letzten Woche veröffentlichten Demo-Exploit. Er versucht über den TCP-Port 139 in weitere Rechner im lokalen Netzwerk einzudringen. Er verändert die Datei "svchost.exe" im System32-Verzeichnis von Windows und löscht deren Sicherheitskopie im DLL-Cache von Windows.
Die Verbreitung des Wurms ist derzeit eher gering. Da es jedoch öffentlich verfügbaren, Wurm-tauglichen Exploit-Code für die Windows-Lücke gibt, können jederzeit weitere Schädlinge auftauchen, die darauf basieren. Insbesondere Nutzer von Windows 2000 und XP sollten das Sicherheits-Update aus MS08-067 umgehend installieren, da diese Systeme besonders anfällig sind, ebenso wie Windows Server 2003.

Schwerpunkt:  Schädling, Wurm
Marktplatz
Norton 360 V3.0 Vollversion, 3 User Norton 360 V3.0 Vollversion, 3 User
für 29,99 € + 7,95€ Versand bei: Printus24.de
Norton Confidential 2007 Norton Confidential 2007
für 0,01 € + 3,00€ Versand bei: Amazon Marketplace
AntiVirenKit 2006 InternetSecurity AntiVirenKit 2006 InternetSecurity
für 18,99 € + 3,00€ Versand bei: Amazon Marketplace
Internet Security 2009 Retail Vollversion, 1 User, deutsch, CD Internet Security 2009 Retail Vollversion, 1 User, deutsch, CD
für 29,99 € + 2,99€ Versand bei: Amazon Marketplace
PC-WELT.tv
DivX 8 optimal installieren und konfigurieren
In diesem Video geben wir Ihnen nützliche Tipps dazu, was sie bei und nach der Installation von DivX Plus beachten sollten.
Jetzt neu auf PC-WELT.de
DSL-Speedtest Testen Sie neuen Speedtest von PC-WELT. mehr
WallpaperLaden Sie gratis tolle Wallpaper herunter.mehr
MarkenstudieÜber 350 tolle Produkte gewinnen. mehr
  • Die neue PC-WELT
  • LINUX
  • Sonderheft
Marktplatz
HP TouchSmart 300 Desktop-PC: Erleben Sie jetzt das Berührerlebnis mit hohem Spaßfaktor!
FIFA 10 Ultimate Team Stelle durch Kaufen, Verkaufen, Tauschen aus 7.500 Spielern das ultimative Team zusammen!
OKI LED-Farbdrucker: Mit perfekter Farbqualität - Druckt alles von der Visitenkarte bis zum 1,20 m Poster!
Grosse Rabatte auf neueste Tecnologie Günstige Notebooks und Dell Laptops mit Intel Technologie. Jetzt bis zu 241 € Rabatt!

Kostenlose Newsletter von PC-WELT

Best of PC-WELT Software & OS Business IT Tipps & Tricks Downloads Security Hardware Mobile Computing Newstube Community Digital Lifestyle Telekommunikation