Passwort vergessen
Registrieren
  + 
gnet Welcome back!
rest SESF - Clan Ambassador...
cs Valve entwicklet Count...
rest SESF - IeSF 2011 World...
rest SESF - Benjamin Küry ...


Erneut Patch gegen Sicherheitsleck rest 
12.05.2004 21:45 - IRONFORGE]pndbr 
In einem aktuellen Security Bulletin informiert Microsoft anlässlich des monatlichen Patch-Day über ein weiteres Sicherheitsleck in den Hilfefunktionen von Windows XP und Server 2003.

Das Sicherheitsloch erlaubt einem Angreifer, beliebigen Programmcode auf ein fremdes System zu schleusen und so eine umfassende Kontrolle über das System zu erlangen. Microsoft bietet Patches zum Download an.
Die Sicherheitslücke steckt in der HCP-URL-Überprüfung der Hilfefunktionen, welche nicht korrekt durchgeführt wird. Über eine speziell formatierte HCP-URL kann ein Angreifer nicht nur Programmcode ausführen, sondern auch neue Konten auf einem System anlegen, sofern es die Rechte des angemeldeten Nutzers erlauben. Ein Eindringling erhält die gleichen Zugriffsrechte wie der regulär angemeldete Nutzer.

Zur Ausnutzung des Sicherheitslecks muss ein Opfer eine entsprechend formatierte URL öffnen, was etwa durch Einbettung in eine E-Mail geschehen kann. Ausserdem kann eine gesamte Seite per HTML-E-Mail versendet werden, so dass bei unzureichenden Sicherheitseinstellungen E-Mail-Clients angreifbar sind, welche die HTML-Funktionen des Betriebssytems verwenden wie etwa Outlook oder Outlook Express.

Microsoft stellt passende Patches über das betreffende Security Bulletin für Windows XP und Windows Server 2003 zum Download bereit.

Am Mai-Patch-Day aktualisierte Microsoft zwei alte Security Bulletins aus dem Jahr 2001 sowie ein weiteres aus dem April 2004. Das Security Bulletin vom 18. Oktober 2001 bietet einen aktualisierten Patch für Windows NT Server 4.0 Terminal Server Edition, der eine weitere Denial-of-Service-Attacke verhindern soll. Zudem wurde das Security Bulletin vom vergangenen Monat aktualisiert, das nun einen Patch für Windows XP anbietet, der korrekt übersetzte Jet-Fehlermeldungen enthält.

Links:
Microsoft


0 pts #1: G-News  @ 12.05.2004 22:27
klingt gut, ich würde lieber heute patchen als morgen, weil übermorgen gibts dafür einen exploit

0 pts #2: [LF]Dave @ 12.05.2004 22:29
so wie den Sasser Wurm, den sollte man auch Patchen ;)

0 pts #3: ByteLord @ 13.05.2004 09:10
Stell dir vor es ist Patch Day und niemand geht hin...

Kommentar verfassen
0-3/3
Um einen Kommentar verfassen zu k�nnen, musst du registriert und eingeloggt sein.


  + 
Thu, 25.Sep.2014
Welcome back!
Mon, 26.Sep.2011
IeSF - Teilnehmer am I...
Sun, 25.Sep.2011
SESF - Clan Ambas...
Sat, 13.Aug.2011
Valve entwicklet ...
Thu, 04.Aug.2011
SESF - IeSF 2011 ...
Wed, 06.Jul.2011
SESF - Benjamin K...
Wed, 23.Mar.2011
Shutdown der ESL ...
Mon, 07.Mar.2011
WCG mit 9 Diszipl...
Sun, 06.Mar.2011
Trackmania - Bina...
SESF - Clanbase N...
Thu, 03.Mar.2011
thisisesport.ch o...
Wed, 12.Jan.2011
SESF - Clanbase N...
Tue, 11.Jan.2011
Online-Befragung - Use...
Wed, 29.Dec.2010
Lock and Load LAN-Part...
SESF - Clanbase N...
Mon, 27.Sep.2010
WCG 2010: Der dri...
Thu, 23.Sep.2010
E-Sports Arena im...
CTRL+ALT+DELETE 1...
Mon, 13.Sep.2010
WCG 10: Die Schwe...
Fri, 10.Sep.2010
WCG 10: Die Publi...
Sun, 05.Sep.2010
WCG 10: National ...
IRONFORGE GAMING mit n...
rmN ist der gNET ...
Sat, 04.Sep.2010
gNET Paysafecard ...
Wed, 01.Sep.2010
Binary Evasion st...
Tue, 24.Aug.2010
SESF - IeSF-Challenge ...
Sun, 22.Aug.2010
gNET Paysafecard ...
Mon, 16.Aug.2010
SESF - IeSF Quali...
Thu, 12.Aug.2010
SESF - Warcraft 3...
Sun, 08.Aug.2010
SESF - Qualifikat...
Sat, 07.Aug.2010
JustPlay geschlossen
skilled.ch schüttet C...
Thu, 05.Aug.2010
*UPDATE* DELL E-S...
Thu, 29.Jul.2010
Butterlan 7 - Okt...
Sat, 24.Jul.2010
GameCulture - Rea...
Thu, 03.Jun.2010
Best of the Rest ...
Wed, 26.May.2010
Start der 4Players Liga
Mon, 24.May.2010
Starcraft 2 End o...
Wed, 12.May.2010
skilled.ch SC2 Beta Tu...
Fri, 07.May.2010
DotA League künd...
Tue, 04.May.2010
Starcraft 2 kommt
Sun, 02.May.2010
EPS Alpen CS:S: S...
Tue, 20.Apr.2010
eSports Yearbook ...
Sat, 17.Apr.2010
Eins, Zwei und Dr...
Tue, 13.Apr.2010
EPS Alpen CS:S: D...
Sun, 11.Apr.2010
Matura-Arbeit - Umfrag...
Medienbericht - G...
Mon, 05.Apr.2010
EPS Alpen CS:S: Der 6....
Sun, 04.Apr.2010
ENC 2010 - CS:S: Die S...
ENC 2010 - WC3: Schwei...


Render duration: 0.01 s / MySQL: 5 Querys


Hosting: hostplanet.ch

Designchuchi gamersNET