26.11.2007, 12:32 Uhr
Microsoft flickt Sicherheitslücke erst 2008
Microsoft bestätigt die kürzlich entdeckte Sicherheitslücke im Zufallszahlengenerator von Windows 2000 und XP. Geflickt wird sie aber erst 2008.
Mit dem Zufallszahlengenerator (Pseudo-Random Number Generator, PRNG) werden unter anderem Dateien und Internetverbindungen intern verschlüsselt. Die Entdeckern der Schwachstelle konnten bereits verwendete Schlüssel rekonstruieren und künftige Codes berechnen. Laut Microsoft ist diese Sicherheitslücke aber nur schwer auszunutzen. Deshalb soll der Fehler auch erst mit Service Pack 3 im ersten Halbjahr 2008 beseitigt werden.