WinFuture-Forum.de: Microsoft Mshta Script Execution Vulnerability - WinFuture-Forum.de

Zum Inhalt wechseln

Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
Seite 1 von 1

Microsoft Mshta Script Execution Vulnerability


#1 Mitglied ist offline   pSyCHo_SolDiEr 

  • Gruppe: aktive Mitglieder
  • Beiträge: 847
  • Beigetreten: 19. Februar 04
  • Reputation: 0
  • Wohnort:Unterfranken

geschrieben 16. April 2005 - 19:26

Und wieder mal eine Sicherheitslücke in Windows.

Diesmal ist der Microsoft HTML Application Host (kurz MSHTA) betroffen. Dieser wird benötigt um .HTA Dateien auszuführen.

Nun kann mittels Exploit eine Lücke ausgenützt werden um bösartigen Code auf dem Rechner auszuführen.


Microsoft ist die Lücke bekannt und einen Patch veröffentlicht:
http://www.microsoft.com/technet/security/...n/MS05-016.mspx

Man kann diese Problem auch Manuell umgehen:

Es muss lediglich der CLSID:
HKEY_CLASSES_ROOT\CLSID\{3050f4d8-98B5-11CF-BB82-00AA00BDCE0B}
in der Registry entfernt werden. EIn Backup dieses Schlüssels wäre empfehlenswert.
Jedoch auf eigene Gefahr.

Wer sich noch weiter in die Details einlesen will:
SecurityFocus Bericht
Eingefügtes Bild
0

Anzeige



#2 Mitglied ist offline   solitsnake 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.586
  • Beigetreten: 14. Mai 03
  • Reputation: 5
  • Geschlecht:Männlich
  • Wohnort:NBG

geschrieben 16. April 2005 - 19:33

aus ihrgenteinem grund habe ich dieses Patch schon.
Privat: AMD 1600+, 16 GB DDR4 3200, Asus 350 Pro, Nvidea 1060 6GB, Iiyama B2783QSU
Homeoffice: HP Elitebook G5, 32 Gb Ram, 512 + 1TB SSD, Intel i5 8250, Ipad Pro,
Mobil: Huawei P30 Pro (Privat) Iphone XR (Beruflich) - iPad Pro, Fire Tab HD 10", Teclast 98 G3
Wlan Print & Scan: Epson WorkForce WF-3530DTWF
Internet: Fritzbox 7590 - 1und1 250Mbit/s & 37Mbit/s bei 166m Tal + Mesh Via 1750 + 7530
Smarthome: Homematic IP, Philips Hue, SonOff....
NAS: QNAP 253A&TR-004 mit 16GB Ram - 8+8+6+4 TB HD´s / 2TB SSD für VM´s - Als File, Media, Download sowie TS3-Server. Als Host verschiedener VM´s
0

#3 Mitglied ist offline   pSyCHo_SolDiEr 

  • Gruppe: aktive Mitglieder
  • Beiträge: 847
  • Beigetreten: 19. Februar 04
  • Reputation: 0
  • Wohnort:Unterfranken

geschrieben 16. April 2005 - 19:35

War beim letzten Patch Day schon dabei. Jedoch wurde diese Lücke noch nicht näher erläutert und darum habe ich sie nochmal gepostet.

So wissen wenigstens die Leute dass sie sich die Patches auch runterladen sollen.
Eingefügtes Bild
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0