DFN-CERT

Advisory-Archiv

2015-0552: Microsoft Windows: Eine Schwachstelle ermöglicht das Ausspähen von Informationen

Historie:

Version 1 (2015-04-15 18:42)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Microsoft

Beschreibung:

Durch Ausnutzen eines sicherheitskritischen Verhaltens im Zusammenhang mit der Umleitung auf einen SMB-Server kann ein entfernter, nicht authentifizierter Angreifer unter Umständen den Passwort-Hash eines Benutzers ausspähen und in der Folge durch weitere Aktionen dessen Passwort erraten, wodurch weitere Angriffe möglich werden. Von dieser Schwachstelle betroffen sind zahlreiche Windows-Versionen, und zwar bereits seit 18 Jahren.

Microsoft hat in der Vergangenheit durch zahlreiche Sicherheitsupdates versucht, die Ausnutzbarkeit einzuschränken, beispielsweise mit der Einführung des Features "Extended Protection for Authentication" für verschiedene Versionen von Windows XP, Windows Server 2003, Windows Vista und Windows Server 2008 (siehe Microsoft Security Advisory 973811). Für Windows 7, Windows 8, Windows Server 2008 R2 und Windows Server 2012 lässt sich die Verwendung von NT LAN Manager (NTLM), dem zugrunde liegenden Authentifizierungsverfahren für Rechnernetze, besser überwachen und beschränken (siehe Microsoft Guide 865674).

Dennoch konnte jüngst gezeigt werden, dass sich diese Sicherheitslücke unter bestimmten Umständen immer noch ausnutzen lässt (siehe Heise Security Online-Artikel vom 14.04.2015).

Zur Reduzierung des Risikos, sollten die von Microsoft zur Verfügung gestellten Informationen beachtet werden. Weiterhin empfiehlt sich ausgehende SMB-Verbindungen (TCP 445/139) restriktiv zu behandelt, am Client sowie an Übergängen der lokalen Netzwerke in an andere Netze. Die Verwendung starker Passwörter und ein regelmäßiger Passwortwechsel, z. B. mit
Hilfe von Passwortrichtlinien, sind weitere Möglichkeiten der Risikoverringerung.

Schwachstellen:

Microsoft MSA-973811-A

Schwachstelle in Microsoft Windows erlaubt Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.