Sicherheitsloch in M$-VPN entdeckt

Ein gravierendes Sicherheitsloch in dem VPN (Virtual Private Network) Modul der Microsoft Betriebssysteme gibt Angreifern die Möglichkeit auf die Rechner zuzugreifen, berichtet die Firma Phion Information Technology.

Es ist möglich, den Kernel-Speicher zu überschreiben und damit das gesamte System zum Stillstand zu bringen. Das PPTP (Point-to-Point Tunneling Protocol) hält den Port 1723 ständig offen und wartet auf Input.

Schutz ist von sauber eingerichteten Firewalls zu erwarten. Betroffen sind Windows 2000 Client und Server, sowie Windows XP.
 
Zurück
Oben