iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Windows Workstation
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
Themen-Optionen
Service Pack 2 enthält kritische Schwachstelle
Alt
  (#1)
Super Expert Benutzer
 
Benutzerbild von schubo
 
Status: Offline
Beiträge: 5,445
Registriert seit: 09.03.2004
Ort: Raum Zürich
Alter: 32
Standard Service Pack 2 enthält kritische Schwachstelle - 27.08.2004, 14:45

Im Security Center, das Nutzer von Windows XP mit Service Pack 2 schützen soll, ist eine Schwachstelle aufgetaucht. Sie erlaubt es, falsche Statusinformationen einzuspielen.

Das Security Center überwacht die neuen Sicherheitsfunktionen wie Firewall, kritische Updates oder eine Antiviren-Software. Das Center zeigt auch den jeweiligen Status der Funktionen an und speichert die Informationen in einer internen Datenbank, die mittels der integrierten Windows Managment Instrumentation (WMI) verwaltet wird. Das englischsprachige PC Magazine hat sich nach einem anonymen Tip diese Funktion genauer angesehen und schwere Sicherheitslücken entdeckt.

WMI ist ein Bestandteil des Web-Based Enterprise Management. Für das SP2 wurden neue Felder für den jeweiligen Status der Sicherheitsfunktionen hinzugefügt. Über eine kompatible Anwendung lassen sich diese Informationen beliebig auslesen und verändern. Die Lücke kann über ActiveX, lokale oder webbasierte Skripts ausgenutzt werden.

So könnte ein Angreifer die Firewall ausschalten, den Eintrag aber auf aktiv belassen. Die Datenbank überprüft den Status nicht, sondern stellt nur die Eingaben dar. Die Änderung muss vom Administrator vorgenommen werden, einem Konto, mit dem auf den meisten Computern in Haushalten und oft auch auf Arbeitsplatz-PCs in Firmen gearbeitet wird. Bislang sind noch keine Fälle bekannt, welche die Lücke ausnutzten. Da das Problem allerdings in verschiedenen Quellen im Internet, unter anderem dem Microsoft Developer's Network, veröffentlicht ist, kann sich das bald ändern.

Microsoft selbst spielt das Problem herunter, da die meisten Angriffe direkt erfolgen und diese auch geblockt werden. (mja)


http://www.tecchannel.de/news/betrie...012/index.html


Der PC rechnet mit allem, nur nicht mit seinem Besitzer.

Der beste Weg einen schlechten Vorschlag vom Tisch zu wischen, besteht darin,
einen besseren zu machen.
   
Mit Zitat antworten
Service Pack 2 enthält kritische Schwachstelle
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Alt
  (#2)
Expert Benutzer
 
Benutzerbild von Trainer
 
Status: Offline
Beiträge: 3,945
Registriert seit: 08.08.2003
Ort: Olten
Alter: 49
Standard 27.08.2004, 14:53

Dieses Problem wurde sicher von Firewall-Herstellern entdeckt. :-)


Greez
Trainer

Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne)
   
Mit Zitat antworten
Alt
  (#3)
Profi Benutzer
 
Benutzerbild von Dieter Rauscher
 
Status: Offline
Beiträge: 615
Registriert seit: 13.07.2003
Ort: München
Standard 28.08.2004, 19:12

Dazu muss man aber berücksichtigen, in welchen Fällen hier was ausgenutzt werden kann. Die Aussage, dass oft mit Adminrechten gearbeitet wird mag vielleicht zutreffen. Statt dieses Problem als "kritisch" einzustufen könnte ein wenig Aufklärung nicht schaden ;-)

Wer heute noch immer als normales User mit Adminrechten arbeitet muss das wissen und sollte sich dringend bemühen, dies zu ändern. Dann muss man halt auf das ein oder andere kleine Tool verzichten, das nicht richtig programmiert wurde.
Sicherheit oder keine Sicherheit, das ist hier die Frage.

Viele Grüße
Dieter


Dieter Rauscher
MVP ISA Server
Website: http://www.msisafaq.de
Blog: http://msmvps.com/rauscher/
Buch: http://www.msisafaq.de/buch/
   
Mit Zitat antworten
Antwort



Unsere iB-Sponsoren:
itrain.ch
klubschule.ch
iB-Sponsor: inside-it.ch
ARP DATACON - PC Onlineshop für Computer, Computerbedarf und Software


Sponsor-Links:



Bitte beachtet das Angebot unserer Sponsoren:
Clever-Schenken.ch Geschenke und Geschenkideen iB-Sponsor: itrain.ch iB-Sponsor: klubschule.ch iB-Sponsor: inside-it.ch
GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.



Lesezeichen
Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Windows XP SP2-Probleme selbst beheben mit den Windows XP Service Pack 2 Support Tool rene Security Allgemein 0 02.09.2004 23:09
Microsoft bietet diverse Zusatzprogramme für Service Pack 2 zum Download schubo Windows Workstation 0 10.08.2004 12:54
4 neue kritische Microsoft Security Bulletins verfügbar Dieter Rauscher Windows Server 1 14.04.2004 12:29
4 neue kritische Microsoft Security Bulletins verfügbar Dieter Rauscher Windows Workstation 0 14.04.2004 10:31
4 neue kritische Microsoft Security Bulletins verfügbar Dieter Rauscher Security Allgemein 0 14.04.2004 10:30


« Vorheriges Thema | Nächstes Thema »
Themen-Optionen

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Partnerlinks:
www.Clever-Schenken.ch - Geschenke und Geschenkideen, persönlich uns speziell
www.GeschenkeNews.ch - Geschenke und Geschenkideen
www.BigBellyBank.ch - Die lustige Sparkasse mit AHA-Effekt
www.EcoSphere.ch - Das Mini-Aquarium aus der NASA-Forschung für Zuhause
www.Frauen-Geschenke.ch - Spezielle Geschenke nicht nur für Frauen

 

Copyright ©2008 InformatikBoard.ch
Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
vB Skin by vBStyles.com
Search Engine Optimization by vBSEO 3.2.0



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90