Installationspaket: Q269239.exe
Durch die Installation dieses Updates wird die "Gefälschtes NetBIOS-Nameserverprotokoll"-Sicherheitslücke, die in einigen Windows-basierten Netzwerken auftritt, beseitigt. Mit diesem Update können Sie verhindern, dass Benutzer mit bösartigen Absichten die WINS-Mechanismen (WINS=Windows Internet Name Service) zur Verarbeitung von Namensveröffentlichungen und zum Auflösen von Namenskonflikten missbrauchen. Wird diese Sicherheitslücke ausgenutzt, so können Computer unter Windows 2000 und unter Windows NT® 4.0 keinen Namen mehr im Windows-Netzwerk registrieren, und bestehende Namensregistrierungen können ungültig werden, so dass diese Computer im Netz keine Ressourcen mehr zur Verfügung stellen können.Das NBNS-Protokoll (NBNS=NetBIOS Name Server) ist eine Komponente der Protokollfamilie "NetBIOS über TCP/IP" (NBT). Sie ist in den Windows-Systemen als Windows Internet Name Service (WINS) implementiert. NBNS ist so konzipiert, dass Computer im Netzwerk Namenskonflikte gemeinsam verwalten. Darüber hinaus sieht das Konzept von NBNS keine Authentifikation vor und erlaubt daher grundsätzlich den Zugriff unter falschem Namen. Bei Missbrauch dieser Sicherheitslücke kann der betroffene Computer entweder keinen Namen mehr im Netzwerk registrieren, oder seine Namensregistrierung wird ungültig. In beiden Fällen kann der Computer aufgrund von Namenskonflikten keine Anforderungen mehr bearbeiten.
Weitere Informationen zu dieser Sicherheitslücke erhalten Sie im Microsoft Security Bulletin MS00-047. (Diese Site ist in Englisch.)
Letzte Aktualisierung: 3. Oktober 2000
© 2000 Microsoft Corporation. Alle Rechte vorbehalten. Rechtliche Hinweise.