WinFuture-Forum.de: Enthüllung Schwere Sicherheitslücke In Sp 2 - WinFuture-Forum.de

Zum Inhalt wechseln

Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
  • 2 Seiten +
  • 1
  • 2

Enthüllung Schwere Sicherheitslücke In Sp 2 PC-Welt findet gefährliche Lücke


#1 _shelby_

  • Gruppe: Gäste

geschrieben 15. September 2004 - 19:39

PC-Welt enthüllt eine schwere Lücke in XP SP 2.

Sobald Sie auf einem Windows-XP-PC mit einer bestimmten Konfiguration SP2 installieren, sind Ihre Datei- und Druckerfreigaben trotz aktivierter Firewall weltweit sichtbar, ebenso alle anderen Dienste. Der PC muss lediglich für ein internes LAN Freigaben zur Verfügung stellen sowie per Modem oder ISDN eine Verbindung zum Internet herstellen. Außerdem muss die Internetverbindungsfreigabe dieses PCs deaktiviert sein.

Testweise Scans seitens der PC-WELT ergaben, dass diese Konfiguration keineswegs selten oder exotisch ist: Ohne größere Mühe und in nur kurzer Zeit fand die PC-Welt private Dokumente auf leicht zugänglichen Rechnern im Internet. Es ist davon auszugehen, dass sich deren Besitzer in der trügerischen Sicherheit wiegen, dass ihre Freigaben nur im internen Heimnetz sichtbar wären, da oft nicht einmal ein Passwort-Schutz zu überwinden war.

Wie die Lücke behoben wird steht auch im Artikel

http://www.pcwelt.de...013/index1.html

Dieser Beitrag wurde von shelby bearbeitet: 15. September 2004 - 19:40

0

Anzeige



#2 Mitglied ist offline   Megolk 

  • Gruppe: aktive Mitglieder
  • Beiträge: 737
  • Beigetreten: 07. September 02
  • Reputation: 0
  • Geschlecht:Weiblich

geschrieben 15. September 2004 - 20:02

Ich hab nur drauf gewartet :D
Echt super, man gut das ich das nicht drauf habe...

Dieser Beitrag wurde von Megolk bearbeitet: 15. September 2004 - 20:03

Niveau sieht nur von unten aus wie Arroganz!
0

#3 Mitglied ist offline   Stulle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 763
  • Beigetreten: 04. Dezember 03
  • Reputation: 0
  • Wohnort:Brotbackautomat
  • Interessen:viele

geschrieben 15. September 2004 - 20:14

Warten wir auf weitere Überraschungen. Das war bestimmt nicht das Letzte. :D
..................................

Die Signatur ist verloren gegangen. Eingefügtes Bild
0

#4 Mitglied ist offline   Meltdown 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.216
  • Beigetreten: 02. November 03
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 15. September 2004 - 20:17

Ist das was Neues ? Ist nicht sowieso erstmal standardmässig etliches mehr oder weniger freigegeben ?

Und wer als Admin ohne Passwort durchs Netz eiert muß sich über solche Probleme
nicht wundern. Der Durchschnitts-DAU ist nicht in der Lage seinen Rechner selber
abzusichern. Ist leider so. Da muß MS noch einiges tun.

Stattdessen erweitern sie diese Pseudo-Firewall.

System sauber aufsetzen, mit aktuellen Patches versehen, das nötige unter dem
Admin-Konto installieren, einen eingeschränkten Nutzer einrichten, Passwort vergeben und den IE6 in Rente schicken.

Vielleicht noch einen brauchbaren Virenscanner installieren.

- Gebts zu: 80 % der Probleme hätten die User dann nicht mehr.

Dieser Beitrag wurde von Meltdown bearbeitet: 15. September 2004 - 20:17

0

#5 _shelby_

  • Gruppe: Gäste

geschrieben 15. September 2004 - 20:21

Es ist furchtbar, mit was für Rechnern und was für Konfigurationen die Leute unterwegs sind, ungesichert, ungepatcht und völlig ahnungslos. Es ist grausig.

Jeder, der im PC-Geschäft tätig ist oder technischen Support leistet, weiss von was ich rede.
0

#6 Mitglied ist offline   Dawn 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.012
  • Beigetreten: 18. Februar 04
  • Reputation: 2
  • Geschlecht:Männlich
  • Wohnort:Thüringen
  • Interessen:Anime & Manga, PC Hard-/Software, Zocken, Musik hören usw.

geschrieben 15. September 2004 - 20:25

hach wie gut das ich kein XP Benutze xD. Das is ja ne arge Sicherheitslücke ohje ohje
Eingefügtes Bild

Eingefügtes Bild

Anime Freak 4 Ever !
0

#7 Mitglied ist offline   Meltdown 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.216
  • Beigetreten: 02. November 03
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 15. September 2004 - 20:30

Ich war auch mal so. Gebe ich auch gerne zu. Das war auch noch 2001 und teilweise
auch noch 2002 so. Aber man ist ja lernfähig.

Leverkusen führt übrigens 1:0 gegen Real Madrid (Champions League bei mir im Fenster! :D )

Was die Konfigurationen angeht: Lieber erzähle ich den Leuten einige wenige (einfache!)
Schlagworte auf - als das ich ihnen die Mega Config-Anleitung gebe, und sie schon beim
zweiten Punkt das Handtuch werfen. Man kann mit wenig schon viel erreichen.

Das dies dann noch immer nicht perfekt ist - klar. Nur: irgendwo muß ich ja ansetzen.
Das Interesse wecken sozusagen. ;)

Dieser Beitrag wurde von Meltdown bearbeitet: 15. September 2004 - 20:37

0

#8 Mitglied ist offline   pSyCHo_SolDiEr 

  • Gruppe: aktive Mitglieder
  • Beiträge: 847
  • Beigetreten: 19. Februar 04
  • Reputation: 0
  • Wohnort:Unterfranken

geschrieben 15. September 2004 - 20:51

Es ist wirklich schlimm. Erst heute hab ichs wieder gemerkt. Bringt mir ein Kumpel ein Laptop mit in die Schule und meint der fährt nicht mehr normal runter.
Ok ich fahr in hoch, war Windows 2000 lediglich mit SP2.

In Windows angekommen schau ich mir die laufenden Prozesse an und sag meinen Kumpel sofort kannst vergessen da is einiges an bösartigen drauf ich nehm in mal mit heim und versuch wieder hinzubekommen(formatieren durfte ich net, Daten zu wichtig und kein Bock wieder alles zu installiere.)
Das Ende vom Lied: 3 Trojaner, 4 Viren und 36 Spyware Einträge.

Ok Rechner geht nun wieder so Weit(Frage nur wie lange)

Hab jetzt zumindest mal nen Ordentlichen Virenscanner druafgetan und einige Dienste rausgeschmissen und den Tipp gegeben das Sp4 auch nicht verkehrt wäre.

Aber ist wirklich schlimm. Es haben echt soviele Leute sowenig Ahnung.
Eingefügtes Bild
0

#9 Mitglied ist offline   Megolk 

  • Gruppe: aktive Mitglieder
  • Beiträge: 737
  • Beigetreten: 07. September 02
  • Reputation: 0
  • Geschlecht:Weiblich

geschrieben 15. September 2004 - 21:11

Zitat (shelby: 15.09.2004, 21:21)

Jeder, der im PC-Geschäft tätig ist oder technischen Support leistet, weiss von was ich rede.

So in etwa, Administration und Novellnetzwerksupport und Morgen kommen bestimmt wieder Anrufe von Usern die nicht wissen was sie nun machen sollen... *Bitte nichts und mir nicht auf die Nerven fallen, denn wir haben das SP2 noch nichtmal verteilt* :D

Zitat (Stulle: 15.09.2004, 21:14)

Warten wir auf weitere Überraschungen. Das war bestimmt nicht das Letzte.  ;)

Diese böse Vorahnung habe ich auch! ;)

Dieser Beitrag wurde von Megolk bearbeitet: 15. September 2004 - 21:13

Niveau sieht nur von unten aus wie Arroganz!
0

#10 Mitglied ist offline   Meltdown 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.216
  • Beigetreten: 02. November 03
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 15. September 2004 - 21:33

Vorahnung ? Ich fürchte wir können das schon unter gesichertem Basis-Wissen
verbuchen... :D

Ich hoffe nur das wir diese SP2 Startphase ziemlich schnell hinter uns bringen.
0

#11 Mitglied ist offline   ´quark oO'2 

  • Gruppe: aktive Mitglieder
  • Beiträge: 514
  • Beigetreten: 02. Mai 04
  • Reputation: 0

geschrieben 15. September 2004 - 21:37

^^ Ich weiss garnicht mehr was ich dazu sagen soll ......

zu den 80% ... stimm ich zu .....weniger Dau´s ,....weniger Probleme
0

#12 Mitglied ist offline   Elric 

  • Gruppe: aktive Mitglieder
  • Beiträge: 35
  • Beigetreten: 16. August 04
  • Reputation: 0
  • Interessen:computer/buecher/scifi/manga/fantasy/news/girls/and more

geschrieben 15. September 2004 - 21:43

tja ftp rules. keine freigaben machen und wenn das absolut nicht anders geht kann man ja zumindest die anonymen killen. oder täusche ich mich da?

edit

und PC Welt tip?!:

Wählen Sie dazu aus der Systemsteuerung "Windows-Firewall", dort die Registerkarte "Ausnahmen". Markieren Sie hier "Datei- und Druckdienste" und klicken Sie den Button "Bearbeiten". Nun sehen Sie vier Ports, die von der Datei- und Druckerfreigabe verwendet werden. Jeden einzeln markieren und über den entsprechenden Button seinen Bereich ändern (liste der im LAN vorhandenen IP addys)

Dieser Beitrag wurde von Elric bearbeitet: 16. September 2004 - 13:24

0

#13 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 15. September 2004 - 22:21

@pSyCHo_SolDiEr:
Nein, schlimm ist nur daß es Microsoft mal wieder und mal wieder zu erfolgreich verkauft hat daß das aktuelle Windows sicher und für Heimanwender tauglich wäre. Dito für x86-Rechner. Also das, was MacOS X auf 'nem Mac tatsächlich erfüllt, aber wegen höherer Preise nicht gekauft wird.
Stellt man den meisten User dann die Frage, was sie denn lieber hätten - billiger oder zuverlässig - entscheiden sich die meisten dann halt lieber für den Mac, kaufen ihn und sind wirklich glücklich.
Aber vorher mal informieren? Fehlanzeige.

@Elric:
Du sagst es. Ich, der das gesamte SMB/NetBIOS-Subsystem entfernt, muss allein bei der Komplexität der Mechanismen um die Windows-Freigabe einfach nur kotzen.
Bei FTP hat man den großen Vorteil daß weiterhin jeder drauf zugreifen kann, denn jeder Windows-User hat den IE drauf, der bei FTP herunter- und hochladen kann und das sogar noch in der Ordneransicht in schönem Drag&Drop ermöglicht. Und daß es halt schneller und unkomplizierter ist.
Anonymous Login nur im LAN, nach außen braucht man den doch nicht zu binden, außerdem kann man sowieso Zugriffskontrollen definieren.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#14 Mitglied ist offline   Meltdown 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.216
  • Beigetreten: 02. November 03
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 15. September 2004 - 22:59

Aber eines hab ich doch noch verstanden: es geht dabei um das SP2 das über eine
bestehende SP1-Konfiguration drüber installiert wird - oder nicht ?

Das wäre auch wieder ein Grund mehr diese Update-Variante tunlichst zu umschiffen.
0

#15 Mitglied ist offline   Großer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.930
  • Beigetreten: 15. Juni 04
  • Reputation: 0

geschrieben 15. September 2004 - 23:10

Da sollte man einmal den MS Baseline Security Analyzer durchlaufen lassen, der zeigt dann alle Sicherheitslücken an und bringt Lösungen zur Problembehebung.

Dieser Beitrag wurde von Großer bearbeitet: 15. September 2004 - 23:58

0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0