Sicherheitsupdate: Lizenzprotokollierdienst kann Remotecodeausführung ermöglichen

Der Lizenzprotokollierdienst ist ein Tool, mit dem Kunden ursprünglich die Lizenzen für die Microsoft-Serverprodukte verwalten sollten, die im Modell der Terminalserver-Clientzugriffslizenz (CAL; Client Access License) lizenziert waren. Er ist unter Windows 2000 Professional nicht verfügbar. Standardmässig ist der Lizenzprotokollierdienst unter Windows 2000 Server installiert und wird dort ausgeführt.
Durch einen ungeprüften Puffer in diesem Dienst kann die Codeausführung von Remotestandorten aus möglichen sein. Nutzt ein Angreifer diese Sicherheitslücke erfolgreich aus, kann er von einem Remotestandort aus die vollständige Kontrolle über ein betroffenes System erlangen.

Systemanforderungen:

Weitere Informationen (Quelle):

Download: