Au-Ja MiniLogo
werbung
werbung
Menu
werbung
Partnerseiten
werbung
Besucher: 17.380.736
davon heute: 1.444
gerade online: 65
Seitenaufrufe: 91.540.009
davon heute: 14.800
 Statistiken
Styles

Meldungen Testberichte Downloads     Forum     Style 1024 1280 100%   English FranÇaise Español Nederlands Russian Hindi

Gratis-Schutz: Firewall gegen Viren, Unholde und Trojaner - 2/9
01.05.2004 by doelf
Der komplette Artikel als Druckversion

Windows: Neue (alte) Sicherheitslücken
Microsoft hat aus seinen Fehlern gelernt und bietet eine Informationsseite an, die gleich vier Sicherheitspatches und deren Dokumentation zusammenfast. Während Microsoft drei der Patches als "Kritisch" einstuft, ist die Relevanz des vierten immerhin "Hoch". Sicherheitshalber sollten Windows-Benutzer alle vier Patches aufspielen! Betrachten wir die Sicherheitslücken im Detail:

Microsoft Security Bulletin MS04-011
Dieses kritische Update schließt gleich 14 Sicherheitslücken, die einen ungeschützten Windows-Rechner im Internet feindlichen Angriffen regelrecht Ausliefern. Die Sicherheitslücken lassen sich in drei Arten unterteilen:

  1. Denial-Of-Service (DoS) Angriffe:
    Diese Angriffe werden zumeist gegen Server gerichtet, dabei wird durch eine große Zahl unsinniger Anfragen das System ausgelastet und von seiner Arbeit abgehalten: Die Netzwerkverbindungen kommen zum Erliegen! Ein Beispiel wäre der Slammer Wurm, der am 25.01.2003 begann, eine "Buffer Overflow"-Schwäche des Microsoft SQL Servers sowie der Microsoft SQL Server Desktop Engine 2000 auszunutzen - ca. 75.000 Server wurden damals befallen.

  2. Remote-Codeausführung:
    Diese Sicherheitslücken basieren zumeist ebenfalls auf "Buffer Overflow"-Fehlern. Es werden falsche - d.h. zu viele - Daten an die entsprechenden Schnittstellen weitergegeben, hat der Programmierer nicht sauber gearbeitet und die Länge der zu übergebenden Daten nicht auf die maximale Größe des Puffers beschränkt, dann kommt es zu einem Pufferüberlauf. Dabei werden die Datenfelder, die sich an den zu füllenden Puffer anschließen, ebenfalls überschrieben - im Normalfall mit unsinnigen Daten, die einen Fehler in der Software verursachen. Allerdings kann man solche Schwachstellen auch absichtlich ausnutzen und die nachfolgenden Datenfelder mit sinnvollem Code füllen, also Code, der etwas bewirkt. Somit ist es Angreifern möglich, von außen feindlichen Code auf den heimischen PC zu schleusen und diesen dort auszuführen. Abhängig von den Rechten des eingelogten Benutzers erhält der Angreifer mitunter Vollzugriff mit Administratoren-Rechten. Aus diesem Grund ist es sinnvoll, nur bei der Installation von Software das Administratoren-Konto zu benutzen und bei der täglichen Arbeit als Benutzer mit eingeschränkten Rechten angemeldet zu sein!

  3. Erhöhte Berechtigungen:
    Durch diese Schwächen können in ihren Rechten eingeschränkte Benutzer Zugriff auf Funktionen erhalten, die normalerweise nur Administratoren zustehen. Auch wer nur als "einfacher Benutzer" ins Internet geht, kann an einen Angreifer sogar Administrator-Rechte verlieren.

Im schlimmsten Fall kann somit ein Angreifer von außen Code einschleusen, sich Administratorenrechte verschaffen und die komplette Kontrolle über den lokalen Rechner erlangen!

Betrachten wir die einzelnen Schwachpunkte, die dieser Fix behebt:

Denial-Of-Service (DoS):

  • LDAP-Sicherheitsanfälligkeit
  • SSL-Sicherheitsanfälligkeit
Remote-Codeausführung:
  • LSASS-Sicherheitsanfälligkeit
  • PCT-Sicherheitsanfälligkeit
  • Winlogon-Sicherheitsanfälligkeit
  • Metafile-Sicherheitsanfälligkeit
  • Sicherheitsanfälligkeit bzgl. Hilfe- und Supportcenter
  • H.323-Sicherheitsanfälligkeit
  • Sicherheitsanfälligkeit bzgl. Negotiate SSP
  • Sicherheitsanfälligkeit bzgl. ASN.1 "Double Free"
Erhöhte Berechtigungen:
  • Sicherheitsanfälligkeit bzgl. Hilfsprogramm-Manager
  • Sicherheitsanfälligkeit bzgl. Windows-Verwaltung
  • Sicherheitsanfälligkeit bzgl. Lokaler Deskriptortabelle
  • Sicherheitsanfälligkeit bzgl. Virtual DOS Machine

Weiter: 3. Windows: Neue Sicherheitslücken #2

1. Guter Schutz kostet NICHTS!
2. Windows: Neue Sicherheitslücken #1
3. Windows: Neue Sicherheitslücken #2
4. Was sind Firewall, Viren, Trojaner?
5. Sygate Personal Firewall: Programme überwachen
6. Sygate Personal Firewall: Ports sperren (TCP)
7. Sygate Personal Firewall: Ports sperren (UDP)
8. Sygate Personal Firewall: Passwortschutz
9. Sygate Personal Firewall: Netzwerkzugriffe

Suchen 
Testberichte 
Revoltec
werbung

Weitere Testberichte:

 Weniger ist mehr - Sparsame Netzteile bis 500W
 AMD Phenom X4 9550 und Phenom X3 8750 im Test
 Lian Li PC-60F - Die neue Generation des Klassikers
 GMC R-3 Corona - ATX kompakt verpackt
 Elegante Laptop-Taschen für die Dame
 CPU-Kühler-Vergleich 2008: Cooler Master Hyper Z600
 Rucksäcke für Laptops: Port Designs Chamonix und Malmoë
 Keysonic ACK-612 RF, kabellose Mini-Tastatur mit Touchpad
 Xigmatek HDT-S1284 Achilles
 Xigmatek HDT-S1283 Red Scorpion
 Ein Jahr Tablet-PC – ein Resumé
 Noctua NH-C12P
 Preview: AMD ATi Radeon HD 4870 X2
 Noctua NH-U12P
 Preview: AMDs 790GX / SB750 Chipsatz
 Acer Aspire One A110L (8,9-Zoll Netbook) im Test
 Preview: Intel Larrabee
 Zaward Gyre
 Auras CTC-868 Transformer
 Titan TTC-NK35TZ/PW(BX)
 Scythe Ninja 2
 Corsair Flash Voyager Mini 4GB im Test
 Revoltec LightMouse Portable und RNC-2100 Collectors Edition
 Antec Three Hundred
 Medion Akoya Mini E1210 - Netbook mit Intel Atom
 ASUS Eee PC 900 12G mit Windows XP im Test
 Was bringt DDR3-1066, 1333, 1600 und 1800?
 Im Test: ASUS Rampage Formula (Intel X48 mit DDR2)
 
werbung
News Testberichte Forum Service Webweites Download Suchen

© copyright 1998-2008 by Dipl.-Ing. Michael Doering
www.Au-Ja.de / www.Au-Ja.org / www.Au-Ja.com / www.Au-Ja.net ist eine Veröffentlichung von Dipl.-Ing. Michael Doering.
Alle Marken oder Produktnamen sind Eigentum der jeweiligen Inhaber. Alle Inhalte spiegeln die subjektive Meinung der jeweiligen Autoren wieder und sind geistiges Eigentum der Autoren. Alle Angaben sind ohne Gewähr! Die Veröffentlichung aller Inhalte (auch auszugsweise) ist nur mit ausdrücklicher, schriftlicher Genehmigung erlaubt. Die Verwendung von kurzen Ausschnitten für Nachrichten-Ticker und Ähnliches ist hiervon ausdrücklich ausgenommen!
Haftungsausschluss:
Wir distanzieren uns ausdrücklich von den Inhalten fremder Webseiten, die via Hyperlink von unserer Veröffentlichung aus verknüpft sind. Obwohl wir bei der Erstellung derartiger Verknüpfungen den Inhalt der fremden Webseiten auf seine Rechtskonformität hin prüfen, unterliegen sowohl die Inhalte von Internetveröffentlichungen als auch die Rechtsauffassung der Gerichte in Deutschland und Europa einer fortwährenden Veränderung und Überarbeitung. Obwohl wir viele dieser Verknüpfungen regelmäßig überprüfen, kann es dennoch zu einer Verknüpfung auf Inhalte kommen, die mit der deutschen oder europäischen Rechtssprechung in Widerspruch stehen. Bitte weisen sie uns auf eine solche Verknüpfung hin, wir werden sie dann umgehend entfernen [Kontakt]. Für den Inhalt verknüpfter Seiten sind alleine deren jeweilige Betreiber verantwortlich, wir haben keinerlei Einfluß auf diese Inhalte!

Bitte lesen sie hierzu auch unser Impressum!