Windows Me Bugreport

Sicherheitsloch bei Freigaben

Windows Me bietet zwei Möglichkeiten für die Zugriffskontrolle auf Freigaben. Die eine arbeitet auf Benutzer- und die andere auf Freigabeebene. Bei Letzterer entscheidet ein Passwort, ob der Netzwerkbenutzer Schreib- oder Nur-Lese-Zugriff hat. Im Internet gibt es inzwischen jedoch eine Reihe von Utilitys, mit denen Hacker auf diese Freigabe zugreifen können, ohne das komplette Passwort zu kennen. Das Wissen um den ersten Buchstaben reicht aus, und schon dringt ein Hacker nach nur wenigen Versuchen in das System ein.

Microsoft bietet einen Patch an. Dennoch sollten Freigaben unter Windows Me besser auf Benutzerebene verwaltet werden. Zusätzlich ist es ratsam, die Datei- und Druckerfreigabe für Internetverbindungen komplett abzuschalten.

Sicherheitsloch bei Freigaben

Datum

10.10.2000

Betrifft

Windows Me, 9x

Wirkung

Mit Hilfe spezieller Tools erhält ein Hacker Zugriff auf Freigaben

Patch

Windows Me, Windows 98 SE

Abhilfe

Patch installieren, Freigabeverwaltung auf Benutzerebene verwalten und Freigaben für Internetverbindungen abschalten

Informationen

Security Bulletin