Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
Microsoft Windows 7 <= Sp1 X64 Microsoft Windows 7 <= Sp1 X86 Microsoft Windows 8 <= X64 Microsoft Windows 8 <= X86 Microsoft Windows Server 2008 <= R2 Sp1 X64 Microsoft Windows Server 2008 <= Sp2 Microsoft Windows Server 2008 <= Sp2 X64 Microsoft Windows Server 2008 <= Sp2 X86 Microsoft Windows Server 2012 Microsoft Windows Vista <= Sp2 Microsoft Windows Vista <= Sp2 X64 Betroffene Plattformen: Windows Eine Schwachstelle in Microsoft Active Directory ermöglicht entfernten Angreifern einen Denial of Service Angriff gegen Active Directory Server (Windows Domain Controller). Patch: Microsoft Security Bulletin MS13-079 http://technet.microsoft.com/en-us/security/bulletin/ms13-079
CVE-2013-3868: Denial of Service Schwachstelle in Microsoft Active Directory
Im LDAP Server der Microsoft Active Directory Services befindet sich eine
nicht näher beschriebene Schwachstelle, durch die entfernte Angreifer
mittles eines manipulierten LDAP-Pakets den Dienst einfrieren lassen können.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2013-1632/
Microsoft Security Bulletin MS13-079:
http://technet.microsoft.com/en-us/security/bulletin/ms13-079
Schwachstelle CVE-2013-3868 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-3868
(c) DFN-CERT Services GmbH
Die nicht kommerzielle Weiterverbreitung ist mit Hinweis auf den
Copyrightinhaber erlaubt.