iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


     
     
"5.3 Sterne"   

    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Windows Workstation
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
LinkBack Themen-Optionen
Schwere Sicherheitslücke in Windows XP SP2
Alt
  (#1)
Super Expert Benutzer
 
Benutzerbild von schubo
 
Status: Offline
Beiträge: 5,431
Registriert seit: 09.03.2004
Ort: Raum Zürich
Alter: 32
Ausrufezeichen Schwere Sicherheitslücke in Windows XP SP2 - 16.09.2004, 07:35

Auf einem PC mit Windows XP und Service Pack 2 können trotz aktivierter Firewall alle Dienste, Datei- und Druckerfreigaben weltweit sichtbar und zugänglich sein.

Der PC muss lediglich für ein internes Netzwerk Freigaben zur Verfügung stellen, sowie per Modem oder ISDN eine Verbindung zum Internet herstellen. Außerdem muss die Internetverbindungsfreigabe dieses PCs deaktiviert sein, berichtet die PC-Welt. Speziell in Firmen geben Anwender Verzeichnisse Ihres Arbeits-PCs oder Notebooks zum eigenen Datenaustausch frei, was sich durch die jetzt entdeckte Lücke als äußerst riskant erweisen könnte.

Testweise Scans seitens der PC-Welt ergaben dann auch, dass diese Konfiguration keineswegs selten oder exotisch ist: Ohne größere Mühe und in nur kurzer Zeit fanden die Kollegen der Zeitschrift persönliche Dokumente auf solchermaßen leicht zugänglichen Rechnern im Internet. Oft ist noch nicht einmal ein Passwort-Schutz zu überwinden, weil die Internetnutzer sich offenbar in der trügerischen Sicherheit wiegen, dass ihre Freigaben nur im internen Firmen- oder Heimnetz sichtbar sind.

Die Lücke entsteht laut PC-Welt, weil bei der Einrichtung des DFÜ-Netzwerks die Bindung der Datei- und Druckerfreigabe an den DFÜ-Adapter nicht gelöst wird. Weil in Windows 95 ein ähnliches Problem auftrat, ist seit damals die Datei- und Druckerfreigabe nicht mehr an dem DFÜ-Adapter gebunden. Auch Windows XP signalisiert dem Anwender deshalb über die enstprechenden Einstellungen, dass dieser Dienst über das DFÜ-Netzwerk grundsätzlich nicht angeboten wird.

Laut PC-Welt tritt der jetzt gefundene Fehler schon seit dem Service Pack 1 für Windows XP auf, wie sich erst jetzt herausstellte. Schlimme Auswirkungen hatte das jedoch keine, da jede DFÜ-Verbindung grundsätzlich mit aktivierter Firewall angelegt wurde.

In SP2 kommt es mit dem aus SP1 übernommenen plus einem neuen Bug in der Firewall-Konfiguration aber zum fatalen Fehler: Die SP2-Installation übernimmt die Einstellungen für die Firewall: War sie für den DFÜ-Adapter aktiv, ist sie es nun für alle Netzwerk-Adapter. Bei der ersten DFÜ-Anwahl nach der SP2-Installation stehen die Freigaben dann im Internet zur Verfügung.
.
Die Kollegen der PC-Welt beschreiben in ihrem Online-Artikel, wie Sie PCs mit Windows XP in Eigeninitiative absichern können.
http://www.pcwelt.de/news/sicherheit/103013/index.html

Tecchannel Artikel:
http://www.tecchannel.de/news/internet/17289/index.html


Der PC rechnet mit allem, nur nicht mit seinem Besitzer.

Der beste Weg einen schlechten Vorschlag vom Tisch zu wischen, besteht darin,
einen besseren zu machen.
   
Mit Zitat antworten
Schwere Sicherheitslücke in Windows XP SP2
 
Links zum gleichem Thema:
Alt
  (#2)
Expert Benutzer
 
Benutzerbild von Trainer
 
Status: Offline
Beiträge: 3,945
Registriert seit: 08.08.2003
Ort: Olten
Alter: 49
Standard 16.09.2004, 07:49

Wieviele Firmen gehen via DFÜ Verbindung ins Internet?


Greez
Trainer

Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne)
   
Mit Zitat antworten
Alt
  (#3)
Super Expert Benutzer
 
Benutzerbild von schubo
 
Status: Offline
Beiträge: 5,431
Registriert seit: 09.03.2004
Ort: Raum Zürich
Alter: 32
Standard 16.09.2004, 08:05

Zitat:

Testweise Scans seitens der PC-Welt ergaben dann auch, dass diese Konfiguration keineswegs selten oder exotisch ist


Der PC rechnet mit allem, nur nicht mit seinem Besitzer.

Der beste Weg einen schlechten Vorschlag vom Tisch zu wischen, besteht darin,
einen besseren zu machen.
   
Mit Zitat antworten
Alt
  (#4)
Moderator
 
Benutzerbild von swizz
 
Status: Offline
Beiträge: 2,898
Blog-Einträge: 1
Registriert seit: 13.01.2004
Ort: Swizzerland
Alter: 30
Standard 16.09.2004, 08:31

Zitat:
Original geschrieben von Trainer
Wieviele Firmen gehen via DFÜ Verbindung ins Internet?
Das Problem betrifft ja auch Privatanwender, und solche gibt es weltweite eine Menge, welche sich noch einwählen (spricht analog/ISDN)!


Gruess
der Herr Moderator


Du hast mindestens zwei gute Freunde: Freund 1, Freund 2
   
Mit Zitat antworten
Alt
  (#5)
Benutzer
 
Benutzerbild von hagy
 
Status: Offline
Beiträge: 27
Registriert seit: 08.09.2004
Ort: 6340 Baar
Alter: 51
Standard 20.09.2004, 07:34

Hallo
ich denke in der Pampas, wird es auch noch Firmen haben die sich noch mit Einwahl und Modem rumschlagen und froh sind überhaupt ein Internetzugang zu haben. Die ADSL Verbindungen sind wohl noch nicht in die hinterletzte Ecke dieser Welt vorgedrungen.
Ich finde ich es ein Armutszeugnis von Migrosoft ein derartiges Problem im Service Pack 2 nicht im Griff zu haben.
Gruss hagy
   
Mit Zitat antworten
Alt
  (#6)
Erfahrener Benutzer
 
Benutzerbild von scotti
 
Status: Offline
Beiträge: 470
Registriert seit: 14.07.2003
Ort: Würzburg D-BY
Alter: 42
Standard 20.09.2004, 12:51

Zitat:
Original geschrieben von Trainer
Wieviele Firmen gehen via DFÜ Verbindung ins Internet?
hm, denke nicht, daß es DARUM geht, sondern eher, daß es doch eine enorme Sicherheitslücke ist


"Man sagt, dass es nur 1min. braucht, um eine besondere Person zu bemerken!
1h, um sie einzuschätzen,
1Tag, um sie gern oder lieb zu haben,
aber es ein ganzes Leben braucht,
um sie wieder zu vergessen!"
   
Mit Zitat antworten
Antwort



Unsere iB-Sponsoren:
itrain.ch
klubschule.ch
iB-Sponsor: inside-it.ch
GeschenkeNews: Geschenke der besonderen Art


Sponsor-Links:




Bitte beachtet das Angebot unserer Sponsoren:
iB-Sponsor: itrain.ch iB-Sponsor: klubschule.ch iB-Sponsor: inside-it.ch GeschenkeNews: Geschenke der besonderen Art


Lesezeichen
Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Microsoft is releasing 12 security bulletins for newly discovered vulnerabilities rene Security Allgemein 4 09.02.2005 09:17
Windows XP SP2: Anti-Piracy-Funktion bereits geknackt schubo Windows Workstation 8 27.08.2004 15:42
4 neue kritische Microsoft Security Bulletins verfügbar Dieter Rauscher Windows Server 1 14.04.2004 11:29
4 neue kritische Microsoft Security Bulletins verfügbar Dieter Rauscher Windows Workstation 0 14.04.2004 09:31
4 neue kritische Microsoft Security Bulletins verfügbar Dieter Rauscher Security Allgemein 0 14.04.2004 09:30


« Vorheriges Thema | Nächstes Thema »
Themen-Optionen

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Partnerlinks:
www.Clever-Schenken.ch - Geschenke und Geschenkideen, persönlich uns speziell
www.GeschenkeNews.ch - Geschenke und Geschenkideen
www.BigBellyBank.ch - Die lustige Sparkasse mit AHA-Effekt
www.EcoSphere.ch - Das Mini-Aquarium aus der NASA-Forschung für Zuhause
www.Frauen-Geschenke.ch - Spezielle Geschenke nicht nur für Frauen

 
Seite generiert in 0.120 Sekunden mit 10 Queries.
(100.00% PHP - 0% MySQL)

Copyright ©2008 InformatikBoard.ch
Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS
vB Skin by vBStyles.com
Search Engine Optimization by vBSEO 3.2.0



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88