Speicherleck in NNTP-Implementierung von Windows
Eine große Zahl von Newsgroup-Postings mit einem bestimmten Format können Windows NT oder 2000 zum Stillstand bringen.
In der Implementierung des Network News Transport Protocol (NNTP) von Windows NT 4 und Windows 2000 steckt ein Fehler. Laut Microsoft kann eine auf bestimmte Weise verstümmelte Newsgroup-Nachricht bewirken, dass angeforderter Speicher nicht wieder freigegeben wird.
Sendet ein Angreifer eine große Zahl solcher Nachrichten, ist der Computer wegen Speichermangel nicht mehr benutzbar – eine klassische Denial-of-Service-Attacke. Es sei dem Angreifer aber nicht möglich, den Rechner zu übernehmen oder an Daten zu gelangen, grenzt Microsoft den Schaden ein. Betroffen von dem Fehler sind die Serverversionen von Windows 2000 und NT 4, die NNTP unterstützen. Einen Patch für NT ab Service Pack 6a und für Windows 2000 mit Service Pack eins oder zwei gibt es auf Microsofts TechNet-Seite. (lab)