myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Talk > News
Seite neu laden

[Software] Große Sicherheitslücke in 40 Windows-Programmen

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 20.08.10, 14:38   #1
Free@Style
Banned
 
Registriert seit: Jul 2009
Beiträge: 1.754
Bedankt: 985
Free@Style ist noch neu hier! | 0 Respekt Punkte
Standard Große Sicherheitslücke in 40 Windows-Programmen

Zitat:
Große Sicherheitslücke in 40 Windows-Programmen

Gruselig: In 40 bisher unbekannten Windows-Programmen soll es eine gefährliche Sicherheitslücke geben.

Ein Experte warnt vor einer schweren Sicherheitslücke, die 40 Windows-Programme betreffen und sich sehr leicht von Angreifern ausnutzen lassen soll. Das Problem: Laut HD Moore, Enwickler des Pentest-Frameworks Metasploit, müssen alle 40 Programme einzeln gepatcht werden, ein Windows-Update, das alle Probleme behebt, gibt es nicht.

Manipulierte DLL-Dateien
Die Lücke soll sich über manipulierte DLL-Dateien nutzen lassen, die von den betroffenen Programmen geladen werden. Ein Weg wäre es, diese DLLs auf einer Netzwerkfreigabe neben Video- oder Musik-Dateien abzulegen. Schon das Öffnen von Video oder Musik soll ausreichen, um die Lücke zu nutzen. Ein Angreifer hat dann sämtliche Rechte auf dem fremden PC um beliebigen Code auszuführen.

Apple hat iTunes gepatcht
Von der Lücke oder zumindest von einem ähnlichen Problem war auch Apple iTunes betroffen. Den Bug hat Apple aber bereits mit einem Update im März behoben. Details beschreibt dieses Security-Advisory.

Windows Explorer betroffen
Noch hält Moore aus Sicherheitsgründen geheim, welche 40 Programme von der Sicherheitslücke betroffen sind. Bisher ist nur bekannt, dass auch Windows Explorer diese Schwachstelle aufweist. Erst nächste Woche, wenn die Software-Hersteller reagiert haben, will Moore weitere Programmnamen nennen. Bis dahin solten Nuzer keine ausgehenden SMB-Verbindungen über die Ports 139 und 445 erlauben und den WebDAV-Dienst von Windows abschalten.
Quelle: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Free@Style ist offline   Mit Zitat antworten
Ungelesen 21.08.10, 18:08   #2
TheFallenDice
C’est la vie
 
Benutzerbild von TheFallenDice
 
Registriert seit: Apr 2010
Ort: NRW
Beiträge: 27
Bedankt: 91
TheFallenDice leckt gerne myGully Deckel in der Kanalisation! | 1899752 Respekt PunkteTheFallenDice leckt gerne myGully Deckel in der Kanalisation! | 1899752 Respekt PunkteTheFallenDice leckt gerne myGully Deckel in der Kanalisation! | 1899752 Respekt PunkteTheFallenDice leckt gerne myGully Deckel in der Kanalisation! | 1899752 Respekt PunkteTheFallenDice leckt gerne myGully Deckel in der Kanalisation! | 1899752 Respekt PunkteTheFallenDice leckt gerne myGully Deckel in der Kanalisation! | 1899752 Respekt PunkteTheFallenDice leckt gerne myGully Deckel in der Kanalisation! | 1899752 Respekt PunkteTheFallenDice leckt gerne myGully Deckel in der Kanalisation! | 1899752 Respekt PunkteTheFallenDice leckt gerne myGully Deckel in der Kanalisation! | 1899752 Respekt PunkteTheFallenDice leckt gerne myGully Deckel in der Kanalisation! | 1899752 Respekt PunkteTheFallenDice leckt gerne myGully Deckel in der Kanalisation! | 1899752 Respekt Punkte
Standard

Aber ich verstehe nicht warum Moore so lange warten will?!
Besser früher bevor es zu spät ist..
TheFallenDice ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:12 Uhr.


Sitemap

().