Gefhrliche Lcke in Windows

News: Gefährliche Lücke in Windows

simone (50)

simone

03.09.2002 21:17

Aachen

  • 35 Postings, noch 15 bis zum nächsten Level (50)

Postings: 35

Gefährliche Lücke in Windows

Sonntag, 24. November 2002 14:44

  • 0.0/6 Votes: 0
0.0/6 Votes: 0
Ein Buffer Overflow in Microsofts Data Access Component (MDAC) vor Version 2.7 ermöglicht das Ausführen von beliebigem Code unter Windows 98, ME, NT und 2000. Windows XP ist nicht betroffen. Die eingebaute MDAC-Version 2.7 ist für das Problem nicht mehr anfällig. Betroffen sind grundsätzlich die MDAC-Versionen 2.1 bis 2.6 sowie der Internet Explorer 5.01 bis 6 (Ausnahme ist der Windows XP Internet Explorer).

MDAC dient zur Bereitstellung von Datenbankzugriff für Windows- sowie Web-Anwendungen. Laut Microsoft dürfte es auf den meisten Windows-Systemen installiert sein: Bei Windows XP, 2000 und ME ist es Bestandteil der Standardinstallation, bei NT 4.0 ist MDAC im Option-Pack enthalten; im Internet Explorer sind einige Bestandteile von MDAC enthalten, sodass Nutzer des Microsoft-Webbrowsers selbst dann betroffen sind, wenn das Paket, das auch separat zum Download verfügbar ist, nicht installiert wurde.

Diese Lücke kann sowohl über Webbrowser als auch über Webserver ausgenutzt werden: Angreifer können über das Senden von manipulierten HTTP-Paketen direkt Binärcode übermitteln, der sofort zur Ausführung kommt. Auch Web-Server, bei denen die Remote Data Services (RDS) des Internet Information Server (IIS) aktiviert sind, gelten als gefährdet. Standardmäßig sind RDS jedoch deaktiviert.

User aller Windows-Versionen (außer XP) sollten dringend den von Microsoft bereitgestellten Patch verwenden.

Security Bulletin: http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS02-065.asp

manu (53)

manu

03.09.2002 23:07

Aachen

  • 876 Postings, noch 24 bis zum nächsten Level (900)

Postings: 876

Re: Gefährliche Lücke in Windows

Dienstag, 26. November 2002 12:54

Ist es jetzt ein Gerücht oder die Wahrheit (so weit her geholt ist es auf den zweiten Blick ja nicht, erinnert allerdings schon an die Weltverschwörungstheorien): öffnet M$ erst Viren, Trojanern und ähnlichem Tür und Tor, so dass später möglichst viele sich das 'sichere' Palladium kaufen...??? :o(
Signatur:\"I have not failed. I\'ve just found 10,000 ways that won\'t work.\" - Thomas Alva Edison (1847-1931)
Bookmark setzen!:Zu Google Bookmark hinzufügen.Zu bloglines hinzufügen.Zu Newsgator hinzufügen.Zu FURL hinzufügen.Zu DIGG hinzufügen.Zu Webnews hinzufügen.Zu Netscape hinzufügen.Zu Yahoo MyWeb hinzufügen.Zu spurl.net hinzufügen.Zu diigo hinzufügen.Zu Newsvine hinzufügen.Zu del.icio.us hinzufügen.Zu SIMPIFY hinzufügen.Zu Mister Wong hinzufügen.Zu Linkarena hinzufügen.Zu isio.de hinzufügen.Zu Oneview hinzufügen.Zu yigg.de hinzufügen.Zu reddit hinzufügen.Zu StumbleUpon hinzufügen.Zu Slashdot hinzufügen.Zu Blinklist hinzufügen.Zu Technorati hinzufügen.Zu Blogmarks hinzufügen.Zu Blinkbits hinzufügen.Zu ma.gnolia hinzufügen.Zu smarking.com hinzufügen.Zu Netvouz hinzufügen.Zu co.mments hinzufügen.Zu Connotea hinzufügen.Zu de.lirio.us hinzufügen.

Specials

Bytefresser Specials: Anno 1404

Umfrage

Welches ist Dein Lieblings-Anno?

(152 Stimmen)

1. Ganz klar: Anno 1800!
2. Anno 2205
3. Anno 2070
4. Anno 1404
5. Anno 1701
6. Anno 1503
7. Anno 1602
8. Anno Online

Benutzer-Counter

Besucher gesamt: 1.271.646
Besucher heute: 101
Besucher gestern: 391
Max. Besucher/Tag: 1.578
Gerade online: 19
Max. online: 167
Seiten gesamt: 29.173.330
Aufrufe diese Seite: 871

Tag-Cloud

  explorer     overflow     senden     aachen     bytefresser     buffer     über     option-pack     nutzer     download     paket     level     datenbankzugriff     access     windows     diese     sonntag     lücke     november     postings     gefährliche     angreifer     web-anwendungen     webbrowser     bestandteile     version     component     windows-systemen     internet     microsoft