Microsoft lukker sikkerhedshul, men ikke i NT

Artiklen blev oprindeligt publiceret den 27/3/2003

Et nyt sikkerhedshul i Windows NT, 2000 og XP lader en angriber få systemet til at gå ned. Microsoft har fjernet sårbarheden i 2000 og XP, men ikke i NT.

Sårbarheden findes i Windows' behandling af såkaldte Remote Procedure Calls (RPC). Den kan udnyttes på maskiner, der lytter på TCP-port 135. Systemer bag en firewall vil som regel være beskyttet mod denne type angreb.

En rettelse fra Microsoft lukker hullet i Windows 2000 og XP. Når firmaet har valgt ikke at gøre noget ved det i NT 4.0, skyldes det, at det ville medføre en stort programmeringsarbejde ved en version, som er i sine sidste leveår. I stedet anbefaler firmaet, at man beskytter sine NT-systemer med en firewall.

Links