Aktuelle News

19.12.2005
Wurm nutzt bekannte Windows-Sicherheitslücke aus
Ein als Dasher.B bezeichneter Wurm verbreitet sich zunehmend im Internet und installiert ein Rootkit inklusive Keylogger auf betroffenen Windows-Systemen. Ein Patch für die verantwortliche Sicherheitslücke existiert bereits seit Oktober 2005.

Schon im Oktober 2005 hatte Microsoft die Sicherheitslücke in der Windows-Komponente Microsoft Distributed Transaction Coordinator (MSDTC) geschlossen. Einige Zeit später tauchte der erste Exploit-Code auf, der Angreifern unter Ausnutzung der ungestopften Sicherheitslücke die Ausführung beliebigen Programmcodes ermöglichte.

Mittlerweile ist auf Basis dieses Exploits nun ein Wurm entstanden, der in seiner zweiten Version, Dasher.B, funktioniert und sich zunehmend im Internet verbreitet. Betroffen sind Computer mit Windows 2000, auf denen der Wurm ein Rootkit inklusive Keylogger installiert.

Der im Oktober 2005 erschienene Sicherheits-Patch sollte daher - falls noch nicht geschehen - so bald wie möglich installiert werden, um das Sicherheitsleck zu schließen. Der Patch steht über das Security Bulletin MS05-051 zum Download bereit. Man findet das Sicherheits-Update etwa auch in verschiedenen, inoffiziellen Patch-Sammlungen.

(Quelle: golem.de)