Windows XP: Schutz vor der gefährlichen LNK-Lücke endlich auch ohne Service Pack 3

16.08.2010

Die berüchtigte LNK-Lücke, die unter anderem eine direkte Infektion des Rechners beim Anschließen von USB-Sticks ermöglicht, kann jetzt unter Windows XP auch für Service Pack 2 Nutzer gestopft werden.


Bei der Verarbeitung von präparierten LNK-Dateien war durch eine Sicherheitslücke das Einschleusen von Schadcode bei Windowssystemen ab XP möglich. Nachdem Microsoft zunächst ein Fix-it-Tool als Lösung angeboten hatte, erschien auch ein Notfall-Update.  Dieses stand jedoch nur für Windows XP mit installiertem Service Pack 3 (SP3) zur Verfügung, denn der Support für Service Pack 2 (SP2) war im Juni eingestellt worden.

Sicherheitsexperten von F-Secure haben nun aber einen Weg gefunden, um auch Rechner mit Service Pack 2 zu schützen. Dafür müssen Sie dem Update vor der Installation vorgaukeln, dass Service Pack 3 installiert ist. Das Update funktioniert dann nach Tests von F-Secure auch unter Service Pack 2 problemlos.

Um das Vorhandensein von Service Pack 3 vorzutäuschen müssen Sie den Registry-Wert "CSDVersion" unter "HKLM\System\CurrentControlSet\Control\Windows\" von 200 auf 300 ändern. Wenn Sie dann einen Neustart durchführen, lässt sich das eigentlich nur für Service Pack 3 gedachte Update installieren.

Falls Sie sich bisher vor einem Update auf SP3 gescheut haben, können Sie die gefährliche Schwachstelle auf diesem Weg zwar schließen, haben jedoch nach wie vor keinen Support mehr von Microsoft für Ihr System. Sie sollten daher unbedingt die Aktualisierung auf Service Pack 3 durchführen.

 


Mit unseren Experten-Tipps sind Sie auf der sicheren Seite!

DDV Ehrencodex E-Mail-Marketing
  • Wir benötigen Ihre E-Mail-Adresse für die Zusendung des Newsletters.
  • Wir geben Ihre E-Mail-Adresse garantiert nicht an Dritte weiter.
  • Jederzeit abbestellbar durch einen Link im Newsletter.

Weitere Artikel

Vorsicht! Wurm kommt mit der dringenden Mitteilung zum DHL-Kundenkonto

Angriffe über Web-Anwendungen bei Hackern besonders beliebt

So erkennen Sie gefälschte Facebook-Profile


Ihr IT Sicherheit Experte

Arne Schwarze
Arne Schwarze ist Autor für die IT-Fachinformationsdienste „mIT Sicherheit“ und „Windows Server“....

Computerwissen empfiehlt:

Aktuell auf ComputerwissenTV

Klick statt Doppelklick

Vorschaubild für Klick statt Doppelklick

Unter Windows können Sie mit einem Doppelklick Ihre Anwendungen und Dateien aktivieren. Alternativ...
Video auf ComputerwissenTV anschauen...

Entfernen Sie temporäre Internetdateien automatisch

Vorschaubild für Entfernen Sie temporäre Internetdateien automatisch

Wenn Windows immer langsamer wird, sollten Sie das System aufräumen. Entfernen Sie beispielsweise...
Video auf ComputerwissenTV anschauen...

Probemberichte und -lösungen

Vorschaubild für Probemberichte und -lösungen

In Windows 7/Vista werden Abstürze nicht nur in der Ereignisanzeige festgehalten. Aktivieren Sie...
Video auf ComputerwissenTV anschauen...



Die von Ihnen eingegebene E-Mail Adresse ist nicht korrekt. Bitte korrgieren Sie Ihre Eingabe und klicken Sie auf "OK":

Bitte wählen Sie mindestens einen Newsletter aus und klicken Sie auf "OK"