max
Goto Top

Schwachstelle im Windows 2000 Kernel

soeben erreichte mich nachfolgende Warnung des Microsoft Product Security
Notification Service. Ich geben diese Informationen unveraendert weiter:

Freigabefehler in PspExitThread()

Die Funktion PspExitThread() wird im Kernel (NTOSKRNL.EXE) von Windows
NT 4 und 2000 aufgerufen, wenn ein Thread beendet wird. Aufgrund eines
Fehlers bei der Freigabe des Speichers der Warteschlange fuer
Asynchronus Procedure Calls (APC) kann Code aus dem Userspace
ausgefuehrt werden.

Ein lokaler Angreifer kann diese Schwachstelle dazu ausnutzen,
beliebigen Code mit den Rechten des Windows Kernels (SYSTEM)
auszufuehren.

Microsoft stuft den Fehler als "sehr wichtige" ein.
Betroffen sind die folgenden Software Pakete und Plattformen:

NTOSKRNL.EXE

Microsoft Windows NT 4.0
Microsoft Windows 2000 Service Pack 4

Microsoft hat Patches zur Verfügung gestellt:
http://www.microsoft.com/technet/security/bulletin/ms05-055.mspx

Sicherheitsupdate für Windows 2000 (deutsch) download

Content-Key: 21683

Url: https://administrator.de/contentid/21683

Printed on: April 19, 2024 at 19:04 o'clock