Gefaehrliche Luecke in Windows

News: Gefährliche Lücke in Windows

simone (38)

simone

03.09.2002 21:17

Aachen

  • 35 Postings, noch 15 bis zum nächsten Level (50)

Postings: 35

Gefährliche Lücke in Windows

Sonntag, 24. November 2002 14:44

  • 0.0/6 Votes: 0
0.0/6 Votes: 0
Ein Buffer Overflow in Microsofts Data Access Component (MDAC) vor Version 2.7 ermöglicht das Ausführen von beliebigem Code unter Windows 98, ME, NT und 2000. Windows XP ist nicht betroffen. Die eingebaute MDAC-Version 2.7 ist für das Problem nicht mehr anfällig. Betroffen sind grundsätzlich die MDAC-Versionen 2.1 bis 2.6 sowie der Internet Explorer 5.01 bis 6 (Ausnahme ist der Windows XP Internet Explorer).

MDAC dient zur Bereitstellung von Datenbankzugriff für Windows- sowie Web-Anwendungen. Laut Microsoft dürfte es auf den meisten Windows-Systemen installiert sein: Bei Windows XP, 2000 und ME ist es Bestandteil der Standardinstallation, bei NT 4.0 ist MDAC im Option-Pack enthalten; im Internet Explorer sind einige Bestandteile von MDAC enthalten, sodass Nutzer des Microsoft-Webbrowsers selbst dann betroffen sind, wenn das Paket, das auch separat zum Download verfügbar ist, nicht installiert wurde.

Diese Lücke kann sowohl über Webbrowser als auch über Webserver ausgenutzt werden: Angreifer können über das Senden von manipulierten HTTP-Paketen direkt Binärcode übermitteln, der sofort zur Ausführung kommt. Auch Web-Server, bei denen die Remote Data Services (RDS) des Internet Information Server (IIS) aktiviert sind, gelten als gefährdet. Standardmäßig sind RDS jedoch deaktiviert.

User aller Windows-Versionen (außer XP) sollten dringend den von Microsoft bereitgestellten Patch verwenden.

Security Bulletin: http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS02-065.asp

manu (41)

manu

03.09.2002 23:07

Aachen

  • 850 Postings, noch 50 bis zum nächsten Level (900)

Postings: 850

Re: Gefährliche Lücke in Windows

Dienstag, 26. November 2002 12:54

Ist es jetzt ein Gerücht oder die Wahrheit (so weit her geholt ist es auf den zweiten Blick ja nicht, erinnert allerdings schon an die Weltverschwörungstheorien): öffnet M$ erst Viren, Trojanern und ähnlichem Tür und Tor, so dass später möglichst viele sich das 'sichere' Palladium kaufen...??? :o(
Signatur:"I have not failed. I've just found 10,000 ways that won't work." - Thomas Alva Edison (1847-1931)
Bookmark setzen!:Zu Google Bookmark hinzufügen.Zu bloglines hinzufügen.Zu Newsgator hinzufügen.Zu FURL hinzufügen.Zu DIGG hinzufügen.Zu Webnews hinzufügen.Zu Netscape hinzufügen.Zu Yahoo MyWeb hinzufügen.Zu spurl.net hinzufügen.Zu diigo hinzufügen.Zu Newsvine hinzufügen.Zu del.icio.us hinzufügen.Zu SIMPIFY hinzufügen.Zu Mister Wong hinzufügen.Zu Linkarena hinzufügen.Zu isio.de hinzufügen.Zu Oneview hinzufügen.Zu yigg.de hinzufügen.Zu reddit hinzufügen.Zu StumbleUpon hinzufügen.Zu Slashdot hinzufügen.Zu Blinklist hinzufügen.Zu Technorati hinzufügen.Zu Blogmarks hinzufügen.Zu Blinkbits hinzufügen.Zu ma.gnolia hinzufügen.Zu smarking.com hinzufügen.Zu Netvouz hinzufügen.Zu co.mments hinzufügen.Zu Connotea hinzufügen.Zu de.lirio.us hinzufügen.

Specials

Bytefresser Specials: Anno 1404

Umfrage

Hast Du ein Lieblings- Social-Network?

(120 Stimmen)

1. Facebook
2. MySpace
3. StudiVZ
4. MeinVZ
5. Xing
6. Wer-kennt-wen?
7. Stayfriends
8. Anderes
9. Keins

Benutzer-Counter

Besucher gesamt: 817.133
Besucher heute: 175
Besucher gestern: 136
Max. Besucher/Tag: 900
Gerade online: 2
Max. online: 55
Seiten gesamt: 3.102.315
Aufrufe diese Seite: 200

Tag-Cloud

  windows-systemen     webbrowser     option-pack     web-anwendungen     gefährliche     component     ausnahme     internet     diese     paket     windows     senden     bestandteile     november     angreifer     access     bytefresser     datenbankzugriff     download     aachen     script     version     sonntag     overflow     microsoft     level     lücke     explorer     buffer     postings