PC-Experience - IT-Portal für Reviews, Artikel, Windows Tipps und Problemlösungen -

PC-Experience
Registerdie Foren-RegelnForen-FAQsImpressum und DatenschutzAmazon-Partnershopunser Partner-BlogSearchKalenderMitgliederliste zu unseren ArtikelnTutorialsZur StartseiteGo to the Main Page



PC-Experience » Software Foren : » Windows 9x, NT, 2000, XP bis 2003 Server : » Gefährliches Sicherheitsleck in aktuellen Windows-Versionen » Hello Guest [Login|Register]
Last Post | First Unread Post Print Page | Recommend to a Friend | Add Thread to Favorites
Post New Thread Thread is closed
Go to the bottom of this page Gefährliches Sicherheitsleck in aktuellen Windows-Versionen
Author
Post « Previous Thread | Next Thread »
Cerberus $posts[username] is a male
Chefredakteur


Registration Date: 23.07.2002
Posts: 11,248
Herkunft: Lübeck

Achtung Gefährliches Sicherheitsleck in aktuellen Windows-Versionen Reply to this Post Post Reply with Quote Edit/Delete Posts Report Post to a Moderator       Go to the top of this page

In einem aktuellen Security Bulletin berichtet Microsoft über eine Sicherheitslücke in einem ActiveX-Control, das es Angreifern ermöglicht, verschiedene Windows-Zertifikate zu löschen oder das Anlegen neuer Zertifikate zu verhindern. Microsoft bietet einen Patch für alle neueren Windows-Systeme zum Download an.

Im ActiveX-Control namens "Certificate Enrollment Control" steckt ein Sicherheitsloch, über das Angreifer Windows-Zertifikate gezielt löschen können, die zur Anmeldung mit Netzwerk-Diensten benutzt werden. Eigentlich dient dieses Control dazu, zertifizierte Anmeldungen für Webseiten abzuwickeln. Ein Zugriff auf abgelegte Zertifikate sollte unmöglich sein. Als mögliche Angriffswege stehen die Bereitstellung einer präparierten Webseite bereit oder aber der Versand einer HTML-E-Mail, um auf das System eines Opfers zu gelangen.

Ein Angreifer kann etwa das verschlüsselte Surfen im Internet über Secure Sockets Layer (SSL) oder auch die Verschlüsselungsfunktion von E-Mails sabotieren und eine Nutzung unmöglich machen. Sogar die Verschlüsselungsmöglichkeit im Dateisystem von Windows 2000 und XP kann dadurch gestört werden. Microsoft stuft das Sicherheitsleck als kritisch ein und empfiehlt allen Windows-Nutzern das unverzügliche Aufspielen des Patches.

Der von Microsoft bereitgestellte Patch enthält eine neue Version des ActiveX-Controls. Webseiten-Betreiber müssen dazu ihre Seiten an das neue Control anpassen, wenn Sie dieses verwenden wollen. Zusätzlich behebt der Patch einen Fehler im SmartCard Enrollment Control, das zum Lieferumfang von Windows 2000 und XP gehört.

Der Patch steht in verschiedenen Ausführungen für Windows 98, Millennium, NT 4.0, 2000 sowie XP im entsprechenden Security Bulletin zum Download bereit. Für Windows Millennium und XP bietet Microsoft dort allerdings keinen deutschsprachigen Download an, während zumindest für Windows XP ein deutscher Patch an anderer Stelle bereit steht. Um den Patch aufspielen zu können, muss auf allen Systemen mindestens der Internet Explorer in der Version 5.0 installiert sein. Windows 2000 muss mindestens mit dem Service Pack 1 bestückt sein und Windows NT 4.0 verlangt nach dem Service Pack 6a. Der Patch verlangt auf allen genannten Windows-Systemen einen Neustart des Systems.

Quelle: Golem

Cerberus

__________________
"Wir werden von Schildbürgern regiert. Die fahren mit dem Boot aufs Meer, werfen den Schatz über Bord, und markieren die Stelle am BOOT...!"

Unsere Suchfunktion , unsere Artikel und Workshops , unsere Forenregeln , Kein Support über E-Mail oder PN ! .
29.08.2002 12:24 Cerberus is offline Homepage of Cerberus Search for Posts by Cerberus Add Cerberus to your Buddy List
Tree Structure | Board Structure
Post New Thread Thread is closed
PC-Experience » Software Foren : » Windows 9x, NT, 2000, XP bis 2003 Server : » Gefährliches Sicherheitsleck in aktuellen Windows-Versionen


Powered by Burning Board © 2001-2013 WoltLab GbR
Designed by PC-Experience.de, online seit 06.August 2002
Copyright © 2002 - 2013 PC-Experience.de