WinFuture-Forum.de: Exploit Für Die Windows Icon Handler Sicherheitslücke Im Umlauf - WinFuture-Forum.de

Zum Inhalt wechseln

Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
Seite 1 von 1

Exploit Für Die Windows Icon Handler Sicherheitslücke Im Umlauf Kaum ist der Patchday vorbei, wird wieder Salz in die Wunde gestreut


#1 Mitglied ist offline   Internetkopfgeldjäger 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.718
  • Beigetreten: 29. Januar 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Interessen::-)

geschrieben 19. Juli 2010 - 16:14

Es wird wohl nur eine Frage der Zeit sein,
dass diese Icon Handler Windows-Sicherheitsücke auch über das Internet gegen Windows User
in scharfgemachter Form eingesetzt wird
http://www.ivanlef0u...mily.org/?p=411
http://blog.didierstevens.com/2010/07/18/m...ion-with-ariad/
Bestätigt wurde, dass diese Sicherheitslücke auch auf 64 bit Windows
und Windows 7 perfekt funktioniert.

Edit:
Hier gibt es eine Auflistung der verletzlichen Versionen:
http://www.securityfocus.com/bid/41732

Erinnert ihr euch noch an die Windows Sicherheitslücke durch animierte Cursors? :unsure:
http://www.microsoft.com/austria/technet/b...n/ms07-017.mspx

Dieser Beitrag wurde von Internetkopfgeldjäger bearbeitet: 19. Juli 2010 - 16:29

0

Anzeige



#2 Mitglied ist offline   Internetkopfgeldjäger 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.718
  • Beigetreten: 29. Januar 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Interessen::-)

geschrieben 21. Juli 2010 - 17:31

Es gibt inzwischen ein Fix-it Tool von Microsoft: http://support.micro....com/kb/2286198
Bitte beachten, dass zur Wirkung das Verschwinden der Icons dazu gehört!
0

#3 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.336
  • Beigetreten: 08. April 06
  • Reputation: 887
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 22. Juli 2010 - 05:33

Schwachsinn... ein gutes AV-Tool und mit eingeschränkten Rechten arbeiten (bzw UAC unter 7 und Vista aktiv lassen) und jut iss
0

#4 Mitglied ist offline   Internetkopfgeldjäger 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.718
  • Beigetreten: 29. Januar 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Interessen::-)

geschrieben 23. Juli 2010 - 12:28

Es ist soweit! Die Meldung für diesen Freitag: die Angriffswelle auf die Windows LNK Sichereitslücke rollt los: http://heise.de/-1044228
0

#5 Mitglied ist offline   Taxidriver05 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.658
  • Beigetreten: 14. Mai 09
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Schkopau - OT Ermlitz
  • Interessen:- Ausgehen,
    - Sport (am liebsten an der frischen Luft),
    - Musik (machen und hören),
    - Grafik- und Webdesign,
    - gut Essen,
    - an PCs basteln (für den schnellen Euro ;-)),
    uvm.

geschrieben 23. Juli 2010 - 12:42

Hmmm...

Das könnte sich für Microsoft nochmal zu einem ernstzunehmenden Problem entwickeln...
BORN STUPID? TRY AGAIN!

"Himmlische Ruhe und tödliche Stille haben dieselbe Phonzahl."
My Music
0

#6 Mitglied ist offline   Internetkopfgeldjäger 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.718
  • Beigetreten: 29. Januar 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Interessen::-)

geschrieben 30. Juli 2010 - 19:33

UPDATE:
zur Microsoft LNK Windows Sicherheitslücke:
heise.de meldet, dass Microsoft die LNK Windows-Sicherheitslücke am Montag schließen wolle:
http://heise.de/-1048783


IMHO:
wenn Microsoft so viel Energie reinsteckt und so ungewöhnlich schnell die Windows Sicherheitslücke schließt, anstatt sich wie üblich einige Patchdays darüber Zeit zu lassen, dann muss die Microsoft LNK Windows Sicherheitslücke wohl noch wesentlich gefährlicher sein, als bislang angenommen.

Hier ist übrigens der Blogeintrag, der Grundlage der Windows Flick-Ankündigung ist:
http://blogs.technet.com/b/msrc/archive/20...ry-2286198.aspx

Dieser Beitrag wurde von Internetkopfgeldjäger bearbeitet: 30. Juli 2010 - 19:38

0

#7 _The Grim Reaper_

  • Gruppe: Gäste

geschrieben 03. August 2010 - 01:34

Endlich gefixt :rolleyes:.
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0