Windows 2000: Bugs und Fixes bis SP4

Von SP4 behobene Fehler

Service Pack 4 behebt nachfolgend beschriebene Bugs (eventuell aufgeführte separate Patches gibt es weiterhin):

Rechteausweitung im Netzwerkverbindungs-Manager

Der Netzwerkverbindungs-Manager ruft bei einer neuen Verbindung einen so genannten Handler auf. Das ist eine Routine, die normalerweise im Sicherheitskontext des Benutzers läuft. Der Bug allerdings ermöglicht es einem Angreifer, eigenen Code als Handler im Kontext LocalSystem ausführen zu lassen, also mit vollen Privilegien.

Ein entsprechender Patch ist bereits verfügbar und sollte so bald wie möglich eingespielt werden. Die entsprechende Datei Netman.dll läuft nur unter Windows 2000 mit Service Pack 2 oder 3 und hat die Version 5.0.2195.5974.

Rechteausweitung im Netzwerkverbindungs-Manager

Datum

23.07.2002

Betrifft

Windows 2000 P, S, AS

Wirkung

Hacker kann sich Rechte als LocalSystem verschaffen

Patch

In Deutsch

Abhilfe

Patch installieren

Infos

Microsoft Knowledgebase