Au-Ja MiniLogo
werbung
werbung
Menu
werbung
Partnerseiten
werbung
Besucher: 16.261.436
davon heute: 3.127
gerade online: 163
Seitenaufrufe: 84.668.434
davon heute: 18.679
 Statistiken
Styles

Meldungen Testberichte Downloads     Forum     Style 1024 1280 100%   English FranÇaise Español Nederlands Russian Hindi

Gratis-Schutz: Firewall gegen Viren, Unholde und Trojaner - 2/9
01.05.2004 by doelf
Der komplette Artikel als Druckversion

Windows: Neue (alte) Sicherheitslücken
Microsoft hat aus seinen Fehlern gelernt und bietet eine Informationsseite an, die gleich vier Sicherheitspatches und deren Dokumentation zusammenfast. Während Microsoft drei der Patches als "Kritisch" einstuft, ist die Relevanz des vierten immerhin "Hoch". Sicherheitshalber sollten Windows-Benutzer alle vier Patches aufspielen! Betrachten wir die Sicherheitslücken im Detail:

Microsoft Security Bulletin MS04-011
Dieses kritische Update schließt gleich 14 Sicherheitslücken, die einen ungeschützten Windows-Rechner im Internet feindlichen Angriffen regelrecht Ausliefern. Die Sicherheitslücken lassen sich in drei Arten unterteilen:

  1. Denial-Of-Service (DoS) Angriffe:
    Diese Angriffe werden zumeist gegen Server gerichtet, dabei wird durch eine große Zahl unsinniger Anfragen das System ausgelastet und von seiner Arbeit abgehalten: Die Netzwerkverbindungen kommen zum Erliegen! Ein Beispiel wäre der Slammer Wurm, der am 25.01.2003 begann, eine "Buffer Overflow"-Schwäche des Microsoft SQL Servers sowie der Microsoft SQL Server Desktop Engine 2000 auszunutzen - ca. 75.000 Server wurden damals befallen.

  2. Remote-Codeausführung:
    Diese Sicherheitslücken basieren zumeist ebenfalls auf "Buffer Overflow"-Fehlern. Es werden falsche - d.h. zu viele - Daten an die entsprechenden Schnittstellen weitergegeben, hat der Programmierer nicht sauber gearbeitet und die Länge der zu übergebenden Daten nicht auf die maximale Größe des Puffers beschränkt, dann kommt es zu einem Pufferüberlauf. Dabei werden die Datenfelder, die sich an den zu füllenden Puffer anschließen, ebenfalls überschrieben - im Normalfall mit unsinnigen Daten, die einen Fehler in der Software verursachen. Allerdings kann man solche Schwachstellen auch absichtlich ausnutzen und die nachfolgenden Datenfelder mit sinnvollem Code füllen, also Code, der etwas bewirkt. Somit ist es Angreifern möglich, von außen feindlichen Code auf den heimischen PC zu schleusen und diesen dort auszuführen. Abhängig von den Rechten des eingelogten Benutzers erhält der Angreifer mitunter Vollzugriff mit Administratoren-Rechten. Aus diesem Grund ist es sinnvoll, nur bei der Installation von Software das Administratoren-Konto zu benutzen und bei der täglichen Arbeit als Benutzer mit eingeschränkten Rechten angemeldet zu sein!

  3. Erhöhte Berechtigungen:
    Durch diese Schwächen können in ihren Rechten eingeschränkte Benutzer Zugriff auf Funktionen erhalten, die normalerweise nur Administratoren zustehen. Auch wer nur als "einfacher Benutzer" ins Internet geht, kann an einen Angreifer sogar Administrator-Rechte verlieren.

Im schlimmsten Fall kann somit ein Angreifer von außen Code einschleusen, sich Administratorenrechte verschaffen und die komplette Kontrolle über den lokalen Rechner erlangen!

Betrachten wir die einzelnen Schwachpunkte, die dieser Fix behebt:

Denial-Of-Service (DoS):

  • LDAP-Sicherheitsanfälligkeit
  • SSL-Sicherheitsanfälligkeit
Remote-Codeausführung:
  • LSASS-Sicherheitsanfälligkeit
  • PCT-Sicherheitsanfälligkeit
  • Winlogon-Sicherheitsanfälligkeit
  • Metafile-Sicherheitsanfälligkeit
  • Sicherheitsanfälligkeit bzgl. Hilfe- und Supportcenter
  • H.323-Sicherheitsanfälligkeit
  • Sicherheitsanfälligkeit bzgl. Negotiate SSP
  • Sicherheitsanfälligkeit bzgl. ASN.1 "Double Free"
Erhöhte Berechtigungen:
  • Sicherheitsanfälligkeit bzgl. Hilfsprogramm-Manager
  • Sicherheitsanfälligkeit bzgl. Windows-Verwaltung
  • Sicherheitsanfälligkeit bzgl. Lokaler Deskriptortabelle
  • Sicherheitsanfälligkeit bzgl. Virtual DOS Machine

Weiter: 3. Windows: Neue Sicherheitslücken #2

1. Guter Schutz kostet NICHTS!
2. Windows: Neue Sicherheitslücken #1
3. Windows: Neue Sicherheitslücken #2
4. Was sind Firewall, Viren, Trojaner?
5. Sygate Personal Firewall: Programme überwachen
6. Sygate Personal Firewall: Ports sperren (TCP)
7. Sygate Personal Firewall: Ports sperren (UDP)
8. Sygate Personal Firewall: Passwortschutz
9. Sygate Personal Firewall: Netzwerkzugriffe

Suchen 
Testberichte 
Revoltec
werbung

Weitere Testberichte:

 Was bringt DDR3-1066, 1333, 1600 und 1800?
 Im Test: ASUS Rampage Formula (Intel X48 mit DDR2)
 Cat DVD-1122, ein DVD-Spieler für 9 Euro
 3,2 GHz und FSB1600: Intel Core 2 Extreme QX9770
 Biostar TA780G M2+ (AMD 780G) im Test
 Preview: Intels P45, P43, G45 und G43 Chipsatz
 Vier kompakte Keysonic Bluetooth-Tastaturen im Test
 ASUS M3N-HT Deluxe (NVIDIA nForce 780a SLI)
 AMD Phenom X4 9750 - 2,4 GHz im B3-Stepping
 Im Test: MSI P35 Neo2-FR (Intel P35/ICH9R für 75 Euro)
 Super Talent Pico_C 8GB USB-Flashspeicherstick
 Revoltec LightMouse Precision 1.5, 2 Wireless und Portable
 Sharkoon Rebel9, Rebel12 und Zubehör im Test
 Im Test: Scythe KamaBay Amp
 Im Test: ASUS P5E3 Deluxe (X38) und P5E3 Premium (X48)
 Intel Core 2 Duo E8500 - 45 nm Dual-Core mit 3,16 GHz
 Intel Core 2 Duo E8200, die 45 nm Einstiegs-CPU
 Mushkin 4GB SP Serie USB-Flashspeicherstick
 4, 6, 8, viele Kerne: Intels CPUs von 2008 bis 2010
 AC Accelero S1 und Turbo Module vs. GeForce 8800 GT
 CeBIT 2008: 22 Berichte
 Scythe Orochi im Test: Kühlerriese mit 10 Heatpipes
 Im Test: Arctic Cooling Accelero S2
 ASUS P5K-E WIFI-AP - Intel P35 mit DDR2
 Preview: NVIDIA GeForce 9600 GT
 ASUS P5K Premium - Deluxe reloaded?
 ASUS Blitz Extreme im Test - Intel P35 trifft DDR3
 
werbung
News Testberichte Forum Service Webweites Download Suchen

© copyright 1998-2008 by Dipl.-Ing. Michael Doering
www.Au-Ja.de / www.Au-Ja.org / www.Au-Ja.com / www.Au-Ja.net ist eine Veröffentlichung von Dipl.-Ing. Michael Doering.
Alle Marken oder Produktnamen sind Eigentum der jeweiligen Inhaber. Alle Inhalte spiegeln die subjektive Meinung der jeweiligen Autoren wieder und sind geistiges Eigentum der Autoren. Alle Angaben sind ohne Gewähr! Die Veröffentlichung aller Inhalte (auch auszugsweise) ist nur mit ausdrücklicher, schriftlicher Genehmigung erlaubt. Die Verwendung von kurzen Ausschnitten für Nachrichten-Ticker und Ähnliches ist hiervon ausdrücklich ausgenommen!
Haftungsausschluss:
Wir distanzieren uns ausdrücklich von den Inhalten fremder Webseiten, die via Hyperlink von unserer Veröffentlichung aus verknüpft sind. Obwohl wir bei der Erstellung derartiger Verknüpfungen den Inhalt der fremden Webseiten auf seine Rechtskonformität hin prüfen, unterliegen sowohl die Inhalte von Internetveröffentlichungen als auch die Rechtsauffassung der Gerichte in Deutschland und Europa einer fortwährenden Veränderung und Überarbeitung. Obwohl wir viele dieser Verknüpfungen regelmäßig überprüfen, kann es dennoch zu einer Verknüpfung auf Inhalte kommen, die mit der deutschen oder europäischen Rechtssprechung in Widerspruch stehen. Bitte weisen sie uns auf eine solche Verknüpfung hin, wir werden sie dann umgehend entfernen [Kontakt]. Für den Inhalt verknüpfter Seiten sind alleine deren jeweilige Betreiber verantwortlich, wir haben keinerlei Einfluß auf diese Inhalte!

Bitte lesen sie hierzu auch unser Impressum!