 |
Gratis-Schutz: Firewall gegen Viren, Unholde und Trojaner - 2/9
01.05.2004 by doelf
Der komplette Artikel als Druckversion
Windows: Neue (alte) Sicherheitslücken
Microsoft hat aus seinen Fehlern gelernt und bietet eine Informationsseite an, die gleich vier Sicherheitspatches und deren Dokumentation zusammenfast. Während Microsoft drei der Patches als "Kritisch" einstuft, ist die Relevanz des vierten immerhin "Hoch". Sicherheitshalber sollten Windows-Benutzer alle vier Patches aufspielen! Betrachten wir die Sicherheitslücken im Detail:
Microsoft Security Bulletin MS04-011
Dieses kritische Update schließt gleich 14 Sicherheitslücken, die einen ungeschützten Windows-Rechner im Internet feindlichen Angriffen regelrecht Ausliefern. Die Sicherheitslücken lassen sich in drei Arten unterteilen:
- Denial-Of-Service (DoS) Angriffe:
Diese Angriffe werden zumeist gegen Server gerichtet, dabei wird durch eine große Zahl unsinniger Anfragen das System ausgelastet und von seiner Arbeit abgehalten: Die Netzwerkverbindungen kommen zum Erliegen! Ein Beispiel wäre der Slammer Wurm, der am 25.01.2003 begann, eine "Buffer Overflow"-Schwäche des Microsoft SQL Servers sowie der Microsoft SQL Server Desktop Engine 2000 auszunutzen - ca. 75.000 Server wurden damals befallen.
- Remote-Codeausführung:
Diese Sicherheitslücken basieren zumeist ebenfalls auf "Buffer Overflow"-Fehlern. Es werden falsche - d.h. zu viele - Daten an die entsprechenden Schnittstellen weitergegeben, hat der Programmierer nicht sauber gearbeitet und die Länge der zu übergebenden Daten nicht auf die maximale Größe des Puffers beschränkt, dann kommt es zu einem Pufferüberlauf. Dabei werden die Datenfelder, die sich an den zu füllenden Puffer anschließen, ebenfalls überschrieben - im Normalfall mit unsinnigen Daten, die einen Fehler in der Software verursachen. Allerdings kann man solche Schwachstellen auch absichtlich ausnutzen und die nachfolgenden Datenfelder mit sinnvollem Code füllen, also Code, der etwas bewirkt. Somit ist es Angreifern möglich, von außen feindlichen Code auf den heimischen PC zu schleusen und diesen dort auszuführen. Abhängig von den Rechten des eingelogten Benutzers erhält der Angreifer mitunter Vollzugriff mit Administratoren-Rechten. Aus diesem Grund ist es sinnvoll, nur bei der Installation von Software das Administratoren-Konto zu benutzen und bei der täglichen Arbeit als Benutzer mit eingeschränkten Rechten angemeldet zu sein!
- Erhöhte Berechtigungen:
Durch diese Schwächen können in ihren Rechten eingeschränkte Benutzer Zugriff auf Funktionen erhalten, die normalerweise nur Administratoren zustehen. Auch wer nur als "einfacher Benutzer" ins Internet geht, kann an einen Angreifer sogar Administrator-Rechte verlieren.
Im schlimmsten Fall kann somit ein Angreifer von außen Code einschleusen, sich Administratorenrechte verschaffen und die komplette Kontrolle über den lokalen Rechner erlangen!
Betrachten wir die einzelnen Schwachpunkte, die dieser Fix behebt:
Denial-Of-Service (DoS):
- LDAP-Sicherheitsanfälligkeit
- SSL-Sicherheitsanfälligkeit
Remote-Codeausführung:
- LSASS-Sicherheitsanfälligkeit
- PCT-Sicherheitsanfälligkeit
- Winlogon-Sicherheitsanfälligkeit
- Metafile-Sicherheitsanfälligkeit
- Sicherheitsanfälligkeit bzgl. Hilfe- und Supportcenter
- H.323-Sicherheitsanfälligkeit
- Sicherheitsanfälligkeit bzgl. Negotiate SSP
- Sicherheitsanfälligkeit bzgl. ASN.1 "Double Free"
Erhöhte Berechtigungen:
- Sicherheitsanfälligkeit bzgl. Hilfsprogramm-Manager
- Sicherheitsanfälligkeit bzgl. Windows-Verwaltung
- Sicherheitsanfälligkeit bzgl. Lokaler Deskriptortabelle
- Sicherheitsanfälligkeit bzgl. Virtual DOS Machine
|
 |
 |
Weitere Testberichte:
Was bringt DDR3-1066, 1333, 1600 und 1800?
Im Test: ASUS Rampage Formula (Intel X48 mit DDR2)
Cat DVD-1122, ein DVD-Spieler für 9 Euro
3,2 GHz und FSB1600: Intel Core 2 Extreme QX9770
Biostar TA780G M2+ (AMD 780G) im Test
Preview: Intels P45, P43, G45 und G43 Chipsatz
Vier kompakte Keysonic Bluetooth-Tastaturen im Test
ASUS M3N-HT Deluxe (NVIDIA nForce 780a SLI)
AMD Phenom X4 9750 - 2,4 GHz im B3-Stepping
Im Test: MSI P35 Neo2-FR (Intel P35/ICH9R für 75 Euro)
Super Talent Pico_C 8GB USB-Flashspeicherstick
Revoltec LightMouse Precision 1.5, 2 Wireless und Portable
Sharkoon Rebel9, Rebel12 und Zubehör im Test
Im Test: Scythe KamaBay Amp
Im Test: ASUS P5E3 Deluxe (X38) und P5E3 Premium (X48)
Intel Core 2 Duo E8500 - 45 nm Dual-Core mit 3,16 GHz
Intel Core 2 Duo E8200, die 45 nm Einstiegs-CPU
Mushkin 4GB SP Serie USB-Flashspeicherstick
4, 6, 8, viele Kerne: Intels CPUs von 2008 bis 2010
AC Accelero S1 und Turbo Module vs. GeForce 8800 GT
CeBIT 2008: 22 Berichte
Scythe Orochi im Test: Kühlerriese mit 10 Heatpipes
Im Test: Arctic Cooling Accelero S2
ASUS P5K-E WIFI-AP - Intel P35 mit DDR2
Preview: NVIDIA GeForce 9600 GT
ASUS P5K Premium - Deluxe reloaded?
ASUS Blitz Extreme im Test - Intel P35 trifft DDR3
|
|