CsCz ESL Squad 36:12
vs. *=Hc|Angels=* 07.06
CsCz ESL Squad 23:25
vs. .#DLS 31.05
CsCz ESL Squad 36:12
vs. Team.h1sq6r 30.05
Counter Strike Source 4pl Team 30:0
vs. usPwn3d 23.05
Counter Strike Source 4pl Team 16:14
vs. skill.factory 16.05
Catepo.eu deine Online Communtiy
Nickname: *TangaMann*
Points: 0
http://endlessgaming.de
http://smz-gaming.de
topranklist.com - Pagerank Anzeige ohne Toolbar
  • Join Us
  • Catepo.eu
Besser spät als nie 07.02.2010
Nach den noch immer nicht behobenen, schweren Sicherheitslücken im Internet Explorer, fand man nun einen bereits 17 Jahre alten Fehler in Windows.



Ein Google-Mitarbeiter hat nun eine 17 Jahre alte Lücke in Windows entdeckt, durch die User mit eingeschränkten Rechten an System-Rechte gelangen können. Dieser Fehler betrifft alle 32-Bit-Windows-Versionen von Windows NT 3.1 bis Windows 7. Für den normalen User wird diese Sicherheitslücke sicher keine allzu große Rolle spielen, doch Administratoren in Unternehmen könnten womöglich Probleme bekommen.

Grund für diese Lücke sind Schwachstellen im Virtual DOS Machine, kurz VDM. Es wurde bereits 1993 eingeführt und fängt unter anderem Hardware-Zugriffe wie BIOS-Aufrufe ab. Der Google-Mitarbeiter Tavis Ormandy fand herraus, dass durch diese Schwachstellen jedes 16-Bit Programm mit mehreren Tricks dazu in der Lage ist, Prozesse zu manipulieren. Durch diese Manipulation kann jeder beliebige Code mit Systemrechten ausgeführt werden.

Ormandy schrieb einen Exploit, also ein Programm, welches diesen Fehler ausnutzt, Dieser funktioniert unter Windows XP, Windows Server 2003 und 2008, Windows Vista sowie Windows 7. Wie heise.de berichtet, öffnete dieser Exploit unter Windows XP und Windows 7 die Eingabeaufforderung (CMD) im System-Kontext - den höchsten Rechten. Obwohl Microsoft bereits seit Mitte letzten Jahres über diesen Fehler informiert ist, wird es erst in diesem Monat ein Sicherheitsupdate geben.

Dieses Update behebt neben diesem 17 Jahre alten Fehler auch 25 weitere Lücken, von denen weitere fünf als "kritisch" bewertet werden.
Den Fehler kann man jedoch auch manuell beheben. Man muss lediglich den Zugriff auf 16-Bit-Anwendungen verhindern lassen. Selbst wenn kein Editor für Gruppenrechte verfügbar ist, kann vorgesorgt werden: Hier müssen einige Änderungen an der Registry vorgenommen werden. Wie dies genau funktioniert, ist in der Quelle beschrieben.

Quelle: heise.de

kindra_riegel

Kommentare:

Sortierung:    

#4 von -=[Pb]=- | Treffnix Clanmitglied 08.02.2010 - 17:07
Deutschland E-Mail: treffi.online@freenet.de Offline Zitat

Ja, ich auch. IE zum runterladen von FF und dort hab ich nichts von dem Fehler gemerkt. Anscheinend viele andere auch nicht, oder? Sonst wäre das schon viel eher aufgefallen ^^

#3 von -=[Pb]=- | Punki Clanmitglied 08.02.2010 - 14:11
Deutschland E-Mail: The.Punk8@gmx.de Offline Zitat

ja das stimm hey aberimmer hin nach 17 jahren ich habe IE sowieso nur benutzt um firefox runter zu laden zunge raus

#2 von -=[Pb]=- | kindra_riegel Clanmitglied 07.02.2010 - 23:44
Deutschland E-Mail: tobiasjansen@freenet.de Offline Zitat

immerhin nach 17 jahren wurde er gefunden und wird behoben xD

#1 von -=[Pb]=- | eX!t Clanmitglied 07.02.2010 - 23:40
Deutschland E-Mail: christian.jaeger@student.fhws.de Homepage: http://www.esl.eu/de/pro-series/season14/cs/5on5/player/2732285/ Offline Zitat

es ist ja schon schlimm genug das dieser drecks IE lauter bugs hat, desweitern kann man ihn ja nicht deinstallieren
Tja aber was soll man zu diesem Bericht sagen. Ich glaub es überrascht keinen, dass mal wieder ein Fehler in Windows gefunden worden ist.
Es wird nicht der letzte sein ...oO

Kommentar hinzufügen
Name:
Code:
eMail:
Homepage:
IP-Adresse: 38.107.191.110
Nachricht:
Optionen:    • HTML ist AUS    • BBCode ist AN    • Smilies sind AN
STARTSEITE  FAQ  KONTAKT  ABOUT  IMPRESSUM
45 Besuche (heute)
1035 Besuche (Monat)