Microsoft schließt SNMP-Lücke

Microsoft bietet Patches für die Lücke im SNMP-Service von Windows an. Ein ungeprüfter Puffer öffnet das Protokoll für DoS-Attacken.

Von der SNMP-Lücke sind nicht nur fast alle Windows-Versionen betroffen, wir berichteten. Das Simple Network Management Protocol (SNMP) steckt unter anderem auch in Netzwerk-Hardware wie Routern und Switches.

Nun kann Microsoft Patches für Windows anbieten. Bislang galt als Workaround, den SNMP-Dienst zu deaktivieren. Das zugehörige Bulletin mit Links zu den Patches finden Sie hier. Zur Verwirrung trägt bei, dass Microsoft offensichtlich das bereits im Februar veröffentlichte Bulletin nur teilweise umgeschrieben hat. Während oben im Text zu lesen steht, dass es nur Patches für Windows 2000 und XP gäbe, werden im unteren Teil Patches für alle gängigen Microsoft-Betriebssysteme angeboten. (uba)