myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Talk > News
Seite neu laden

[Software] Große Sicherheitslücke in 40 Windows-Programmen

Willkommen

myGully

Links

Forum

 
 
 
Themen-Optionen Ansicht
Prev Vorheriger Beitrag   Nächster Beitrag Next
Ungelesen 20.08.10, 14:38   #1
Free@Style
Banned
 
Registriert seit: Jul 2009
Beiträge: 1.754
Bedankt: 985
Free@Style ist noch neu hier! | 0 Respekt Punkte
Standard Große Sicherheitslücke in 40 Windows-Programmen

Zitat:
Große Sicherheitslücke in 40 Windows-Programmen

Gruselig: In 40 bisher unbekannten Windows-Programmen soll es eine gefährliche Sicherheitslücke geben.

Ein Experte warnt vor einer schweren Sicherheitslücke, die 40 Windows-Programme betreffen und sich sehr leicht von Angreifern ausnutzen lassen soll. Das Problem: Laut HD Moore, Enwickler des Pentest-Frameworks Metasploit, müssen alle 40 Programme einzeln gepatcht werden, ein Windows-Update, das alle Probleme behebt, gibt es nicht.

Manipulierte DLL-Dateien
Die Lücke soll sich über manipulierte DLL-Dateien nutzen lassen, die von den betroffenen Programmen geladen werden. Ein Weg wäre es, diese DLLs auf einer Netzwerkfreigabe neben Video- oder Musik-Dateien abzulegen. Schon das Öffnen von Video oder Musik soll ausreichen, um die Lücke zu nutzen. Ein Angreifer hat dann sämtliche Rechte auf dem fremden PC um beliebigen Code auszuführen.

Apple hat iTunes gepatcht
Von der Lücke oder zumindest von einem ähnlichen Problem war auch Apple iTunes betroffen. Den Bug hat Apple aber bereits mit einem Update im März behoben. Details beschreibt dieses Security-Advisory.

Windows Explorer betroffen
Noch hält Moore aus Sicherheitsgründen geheim, welche 40 Programme von der Sicherheitslücke betroffen sind. Bisher ist nur bekannt, dass auch Windows Explorer diese Schwachstelle aufweist. Erst nächste Woche, wenn die Software-Hersteller reagiert haben, will Moore weitere Programmnamen nennen. Bis dahin solten Nuzer keine ausgehenden SMB-Verbindungen über die Ports 139 und 445 erlauben und den WebDAV-Dienst von Windows abschalten.
Quelle: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Free@Style ist offline   Mit Zitat antworten
 


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:12 Uhr.


Sitemap

().