Zurück  F R E E S T I L E - Community > Speakers Corner - Diskussionen und Spiele > Computer und Programmierung - Telekommunikation
Benutzername
Kennwort


Antwort
Thema gelesen: 2875 x | Antworten: 2 | online: 0 Themen Tools durchsuchen Anzeige Modus

Alt 25.12.2001, 12:41  #1
HansA
ProsTaTikeR
 
HansA's Benutzerbild
 
Dabei seit: 06 Sep 2001
Ort: 71566
Beiträge: 2.751
Windows: Gefährliches Sicherheitsloch entdeckt

Auf Microsofts Sicherheits-Seiten ist ein neuer Patch aufgetaucht, der ein Problem mit Universal Plug and Play (UPnP) beheben soll. Angreifer können durch diese Sicherheitslücke die Kontrolle über das gesamte System erlangen.

UPnP ist ein Systemdienst, der die Nutzung von Netzwerk-Geräten steuert. Bei Windows Me und XP ist dieser Dienst bereits eingebaut, 98 und 98 SE sind nur betroffen, wenn Sie Internet Connection Sharing nutzen und über einen Windows-XP-Rechner ins Internet gehen.

UPnP hat zwei Probleme:

  • Ein spezielles UPnP-Paket kann einen Puffer-Überlauf verursachen. Der Programm-Code wird dann als UPnP-Dienst ausgeführt, der einem Angreifer die komplette Kontrolle über Windows bescheren würde.
  • UPnP legt nicht fest, woher es die Informationen eines neuen Netzwerk-Geräts bezieht. Ein Angreifer könnte dieses Manko ausnutzen und eine DoS-Attacke (Denial of Service - Dienstverweigerung durch Überlastung) starten.

Das Update empfiehlt sich für alle Nutzer von Windows XP, die keine Firewall verwenden. Die anderen Windows-Varianten sind nur im Netzwerk-Verbund mit XP betroffen.

Info: www.microsoft.com
Download:hier
__________________
Es ist verdammt schwer zu lügen, wenn man die Wahrheit nicht kennt.
Für Inhalt und Rechtmäßigkeit dieses Beitrags trägt der Verfasser HansA die alleinige Verantwortung. (s. Haftungshinweis)
HansA ist offline   Antwort mit Zitat FTOR-Chat
Alt 28.12.2001, 20:41  #2
Mr.Gent
Sportchef
 
Mr.Gent's Benutzerbild
 
Dabei seit: 10 Sep 2001
Ort: Westfalenstadion
Beiträge: 5.670
Standard

Sicherheitsloch in Windows XP alarmiert US-Behörden

Das am Donnerstag bekannt gewordene Sicherheitsleck in Windows XP hat beim US-Verteidigungsministerium und bei Behörden die Furcht vor möglichen "Denial of Service"-Attacken verstärkt. Nach Erkenntnissen der Nando Times haben Vertreter der US-Regierung und Sicherheitsexperten gestern in einer vom FBI organisierten Konferenzschaltung von Microsoft Auskünfte über den aktuellen Sicherheitsstand bei Windows XP verlangt. Im Mittelpunkt soll dabei die Frage gestanden haben, ob der vom Hersteller angebotene Security-Patch befürchtete Angriffe zuverlässig verhindern kann. Microsoft habe der Runde versichern können, dass nach der Installation des Korrekturprogramms keine Gefahr mehr bestehe.

In dem Gespräch, das Teilnehmer laut Nando Times als "extrem ehrlich und offen" bezeichneten, hatten Vertreter der Regierung bekräftigt, dass sie vor allem während des Weihnachtsfestes verstärkt mit Angriffen auf Behörden-Websites rechnen. Nach Informationen des FBI sollen vor allem Web-Sites des Verteidigungsministeriums gefährdet sein. Es gäbe jedoch auch Pläne, Organisationen zu treffen, die die wichtigsten nationalen Netzwerke betreuen. (em/c't)
__________________
Gruß Mr.Gent
Für Inhalt und Rechtmäßigkeit dieses Beitrags trägt der Verfasser Mr.Gent die alleinige Verantwortung. (s. Haftungshinweis)
Mr.Gent ist offline   Antwort mit Zitat FTOR-Chat
Alt 29.12.2001, 13:50  #3
Daniel
Heart of Community
 
Daniel's Benutzerbild
 
Dabei seit: 06 Sep 2001
Beiträge: 775

Schon krass, was sich Microsoft so alles erlaubt.
Für Inhalt und Rechtmäßigkeit dieses Beitrags trägt der Verfasser Daniel die alleinige Verantwortung. (s. Haftungshinweis)
Daniel ist offline   Antwort mit Zitat FTOR-Chat
AntwortSeite neu laden


Themen Tools  durchsuchen 
durchsuchen:

Erweiterte Suche
Anzeige Modus  Dieses Thema bewerten 
Dieses Thema bewerten:

Forum Regeln
Es ist dir nicht erlaubt, neue Beiträge zu schreiben.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge anzufügen.
Es ist dir nicht erlaubt, Deine Beiträge zu bearbeiten.

vB code ist An
Smilies sind An
[IMG] code ist An
HTML code ist Aus
Gehe zu



Alle Zeiten sind WEZ +2 Stunde(n). Es ist 10:27 Uhr.


© copyright: imagine grafik - dtp - screendesign
Powered by: vBulletin Version 3.0.7
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.