Au-Ja MiniLogo
werbung
werbung
Menu
werbung
Partnerseiten
werbung
Besucher: 16.942.021
davon heute: 592
gerade online: 40
Seitenaufrufe: 88.754.077
davon heute: 6.733
 Statistiken
Styles

Meldungen Testberichte Downloads     Forum     Style 1024 1280 100%   English FranÇaise Español Nederlands Russian Hindi

Gratis-Schutz: Firewall gegen Viren, Unholde und Trojaner - 3/9
01.05.2004 by doelf
Der komplette Artikel als Druckversion

Microsoft Security Bulletin MS04-012
Auch dieses Update wird als kritisch eingestuft, es behebt Sicherheitslücken der Systemdienste RPC (Remote Procedure Calls) sowie DCOM (Distributed COM). Über Remote Procedure Calls kann ein Client-Rechner auf eine Prozedur zugreifen, die sich auf tatsächlich auf einem Server (remote) befindet. Für den User besteht dabei kein Unterschied zwischen einem lokalen und einem RPC Aufruf. Mit "Distributed COM" regelt Microsoft die Kommunikation zwischen Programmen über das Netzwerk. Beide Schnittstellen bieten sich für Angriffe an, da man ohne Wissen des Benutzers uneingeschränkte Berechtigungen über das entfernte System erlangen kann.

Eigentlich hatte Microsoft diese Sicherheitslücke bereits bei der "Premiere" des Blaster Wurms stopfen wollen und im August 2003 zwei Patches veröffentlicht:

  • Microsoft Security Bulletin MS03-039: Pufferüberlauf in RPCSS-Dienst kann Codeausführung ermöglichen (824146)
  • Microsoft Security Bulletin MS03-026: Pufferüberlauf in RPC-Schnittstelle kann Codeausführung ermöglichen (823980)

Die beiden letztjährigen Patches werden durch Microsofts Security Bulletin MS04-012 ersetzt, sie müssen auf frisch installierten Systemen nicht mehr aufgespielt werden. Weiterhin ist es sinnvoll, die UDP-Ports 135, 137, 138 und 445, sowie die TCP-Ports 135, 139, 445 und 593 zu blockieren (eine Anleitung folgt im weiteren Verlauf dieses Guides). Auch der Sasser Wurm, welcher seit dem 30.4. sein Unwesen treibt, schleicht sich über den TCP-Port 445 ein und läd den eigentlichen Virus per FTP-Protokoll über den TCP-Port 5554 nach.

Betrachten wir auch hier die Lücken, die das Update schließt:

Codeausführung von Remotestandorten aus:

  • Sicherheitsanfälligkeit der RPC-Laufzeitbibliothek
Denial Of Service (DoS):
  • Sicherheitsanfälligkeit des RPCSS-Dienstes
  • Sicherheitsanfälligkeit bzgl. CIS (COM Internet Services) – RPC über HTTP
Offenlegung von Informationen:
  • Sicherheitsanfälligkeit bzgl. Objektidentität
 

Microsoft Security Bulletin MS04-013
Unter MS04-013 finden wir ein kumulatives Sicherheitsupdate für Outlook Express, welches ebenfalls als "kritisch" eingestuft wird. Hiermit werden Löcher in den folgenden Versionen der Software gestopft:

  • Outlook Express 5.5 SP2
  • Outlook Express 6
  • Outlook Express 6 SP1
  • Outlook Express 6 (64-Bit Edition)
  • Outlook Express 6 für Windows Server 2003
  • Outlook Express 6 für Windows Server 2003 (64-Bit Edition)

Zudem wird eine entsprechende Lücke im Internet Explorer berichtigt, jedoch nicht von Microsoft dokumentiert. Beide Programme haben eine Sicherheitslücke beim Umgang mit MHTML (MIME HTML), also HTML-Einbindungen in E-Mails. MHTML-Inhalte können dazu mißbraucht werden, fremden Code mit den Rechten des angemeldeten Benutzern auszuführen, so können z.B. Viren und Trojaner eingeschleust werden:

Codeausführung von Remotestandorten aus:

  • Sicherheitsanfälligkeit bei der Verarbeitung von MHTML-URLs
 

Microsoft Security Bulletin MS04-014
Zwar stuft Microsoft die Sicherheitslücke im Microsoft Jet-Datenbankmodul nur als "Hoch" ein, dennoch raten wir dringend, auch dieses Sicherheitsloch zu stopfen! Abermals dient ein Pufferüberlauf als Angriffspunkt, um Code auf den lokalen Computer einzuschleusen und dort auszuführen:

Codeausführung von Remotestandorten aus:

  • Jet-Sicherheitsanfälligkeit

Da auch bei diesem Fehler die Gefahr besteht, daß Außenstehende uneingeschränkte Berechtigungen erlangen, verwundert uns Microsofts Einstufung der Sicherheitslücke doch sehr. Schließlich verwenden etliche Programme das Jet-Datenbankmodul.

Weiter: 4. Was sind Firewall, Viren, Trojaner?

1. Guter Schutz kostet NICHTS!
2. Windows: Neue Sicherheitslücken #1
3. Windows: Neue Sicherheitslücken #2
4. Was sind Firewall, Viren, Trojaner?
5. Sygate Personal Firewall: Programme überwachen
6. Sygate Personal Firewall: Ports sperren (TCP)
7. Sygate Personal Firewall: Ports sperren (UDP)
8. Sygate Personal Firewall: Passwortschutz
9. Sygate Personal Firewall: Netzwerkzugriffe

Suchen 
Testberichte 
Revoltec
werbung

Weitere Testberichte:

 Keysonic ACK-612 RF, kabellose Mini-Tastatur mit Touchpad
 Xigmatek HDT-S1284 Achilles
 Xigmatek HDT-S1283 Red Scorpion
 Ein Jahr Tablet-PC – ein Resumé
 Noctua NH-C12P
 Preview: AMD ATi Radeon HD 4870 X2
 Noctua NH-U12P
 Preview: AMDs 790GX / SB750 Chipsatz
 Acer Aspire One A110L (8,9-Zoll Netbook) im Test
 Preview: Intel Larrabee
 Zaward Gyre
 Auras CTC-868 Transformer
 Titan TTC-NK35TZ/PW(BX)
 Scythe Ninja 2
 Corsair Flash Voyager Mini 4GB im Test
 Revoltec LightMouse Portable und RNC-2100 Collectors Edition
 Antec Three Hundred
 Medion Akoya Mini E1210 - Netbook mit Intel Atom
 ASUS Eee PC 900 12G mit Windows XP im Test
 Was bringt DDR3-1066, 1333, 1600 und 1800?
 Im Test: ASUS Rampage Formula (Intel X48 mit DDR2)
 Cat DVD-1122, ein DVD-Spieler für 9 Euro
 3,2 GHz und FSB1600: Intel Core 2 Extreme QX9770
 Biostar TA780G M2+ (AMD 780G) im Test
 Preview: Intels P45, P43, G45 und G43 Chipsatz
 Vier kompakte Keysonic Bluetooth-Tastaturen im Test
 ASUS M3N-HT Deluxe (NVIDIA nForce 780a SLI)
 
werbung
News Testberichte Forum Service Webweites Download Suchen

© copyright 1998-2008 by Dipl.-Ing. Michael Doering
www.Au-Ja.de / www.Au-Ja.org / www.Au-Ja.com / www.Au-Ja.net ist eine Veröffentlichung von Dipl.-Ing. Michael Doering.
Alle Marken oder Produktnamen sind Eigentum der jeweiligen Inhaber. Alle Inhalte spiegeln die subjektive Meinung der jeweiligen Autoren wieder und sind geistiges Eigentum der Autoren. Alle Angaben sind ohne Gewähr! Die Veröffentlichung aller Inhalte (auch auszugsweise) ist nur mit ausdrücklicher, schriftlicher Genehmigung erlaubt. Die Verwendung von kurzen Ausschnitten für Nachrichten-Ticker und Ähnliches ist hiervon ausdrücklich ausgenommen!
Haftungsausschluss:
Wir distanzieren uns ausdrücklich von den Inhalten fremder Webseiten, die via Hyperlink von unserer Veröffentlichung aus verknüpft sind. Obwohl wir bei der Erstellung derartiger Verknüpfungen den Inhalt der fremden Webseiten auf seine Rechtskonformität hin prüfen, unterliegen sowohl die Inhalte von Internetveröffentlichungen als auch die Rechtsauffassung der Gerichte in Deutschland und Europa einer fortwährenden Veränderung und Überarbeitung. Obwohl wir viele dieser Verknüpfungen regelmäßig überprüfen, kann es dennoch zu einer Verknüpfung auf Inhalte kommen, die mit der deutschen oder europäischen Rechtssprechung in Widerspruch stehen. Bitte weisen sie uns auf eine solche Verknüpfung hin, wir werden sie dann umgehend entfernen [Kontakt]. Für den Inhalt verknüpfter Seiten sind alleine deren jeweilige Betreiber verantwortlich, wir haben keinerlei Einfluß auf diese Inhalte!

Bitte lesen sie hierzu auch unser Impressum!