Home  >  News  >  Sicherheit  > Meldung 52864

spacer

Tool gegen angeblichen Windows-Bug

Hunderte Windows-Applikationen haben eine Schwachstelle. Microsoft hat bereits reagiert und ein Tool für Firmen bereitgestellt.

blue_quad von Jens Stark (24.08.2010)

Kein Windows-Bug. Die Drittentwickler sind Schuld, sagt Microsoft Foto: Tschi-Em / pixelio.devergrößenKein Windows-Bug. Die Drittentwickler sind Schuld, sagt Microsoft Foto: Tschi-Em / pixelio.de Der Software-Riese hat ein Tool veröffentlicht, das mögliche Attacken verhindert (PCtipp hat berichtet). In einem Security-Advisory berichtet Microsoft auch, warum so viele Windows-Programme angreifbar sind. Anscheinend verwenden die betroffenen Applikationen nicht den exakten Pfad, um die benötigte DLL-Datei (Dynamic Link Library) aufzurufen, sondern nur deren File-Name. Dadurch könnten Kriminelle dem Programm ein DLL-File gleichen Namens reichen, das dann aber verseucht ist und Malware enthält.

Damit schiebt Microsoft klar den Schwarzen Peter an die Entwickler von Drittprogrammen. «Wir sprechen nicht von einer Verwundbarkeit in Microsoft-Produkten», sagt Christopher Budd vom Microsoft Security Responce Center (MSRC). «Hier wird eine Applikation dazu überlistet, eine nicht vertrauenswürdige Bibliothek zu laden», ergänzt er.

Deshalb könne Microsoft auch die Schwachstelle nicht patchen, ohne dabei eine unbekannt hohe Zahl an Programmen zu beeinträchtigen, die auf der Plattform laufen. Man werde zusammen mit den Drittherstellern versuchen, jene Applikationen ausfindig zu machen, die betroffen sind, und diese dann individuell patchen, verspricht Budd.

Nur für Firmen

In der Zwischenzeit hat Microsoft ein Tool bereitgestellt, das verhindert, dass DLL-Dateien aus einem fremden Verzeichnis geladen werden. Die Software lässt sich auf der entsprechenden Support-Seite herunterladen. Laut Budd richtet sich das Tool an Firmen, nicht an Privatanwender. Es werde daher auch nicht automatisiert auf die PCs von Endanwendern aufgespielt.

Für Privatanwender

Fühlen Sie sich manchmal von Windows genervt? Diese Tricksammlung könnte Ihnen helfen.



  


Anzeige
Social Bookmarks
PCtipp als APP
PCtipp App

Laden Sie die PCtipp-App kostenlos auf Ihr Smartphone und bleiben Sie auf dem Laufenden.

 

ARCHIV
left
FEBRUAR 2012
right
MO
DI
MI
DO
FR
SA
SO
30
31
1
2
3
4
5
6
7
8
9

» Die letzten 14 Tage

» Newsarchiv

Wählen Sie:
Ähnliche News

Hunderte Windows-Programme sollen eine gefährliche Sicherheitslücke enthalten. Windows-Fehler schlimmer als befürchtet

Spammails mit angehängten Bildern sind out. Dafür steigen die Angriffe via Remote Images, wobei in der Nachricht ein HTML-Link zu finden ist. Symantec warnt vor Spam-Fernangriffen

Die Support-Mannschaft von Kaspersky erhält Verstärkung: Die virtuelle Agentin Lena soll Anwendern rund um die Uhr weiterhelfen. Virtuelle Mitarbeiterin im Support

Die erste Beta-Version von Internet Explorer 9 wird gemäss Microsoft am 15. September erscheinen. Internet Explorer 9 Beta: Termin steht

Apple hat Updates für die Betriebssysteme von iPhone und iPad veröffentlicht, um die entdeckten PDF-Sicherheitslücken zu stopfen. Der einfache Jailbreak... Apple: PDF-Lücke ist Vergangenheit

Leser empfehlen

Mega-Schnäppchen oder Ladenhüter: PCtipp vergleicht die Preisbrecher-Angebote im neusten Interdiscount-Flyer: eine Spiegelreflexkamera, das Sony-Tablet... Top oder Flop: Preisbrecher bei Interdiscount

Am 29. Februar stellt die SRG ihre Sender auf HDTV um. Was gilt es dabei zu beachten? Wir haben Antworten zu brennenden Fragen zusammengestellt. FAQ zu den neuen HD-Kanälen der SRG

Der Kassensturz-Bericht von vor drei Wochen hat seine Wirkung nicht verfehlt: Media Markt Schweiz hat die internen Richtlinien zum Umgang mit Kundenretouren... Kundenretouren: Media Markt reagiert

Ab dem morgigen Mittwoch telefonieren auch Handy-Kunden von Swisscom mit HD Voice. Das soll für wesentlich bessere Gesprächsqualität sorgen. Voraussetzung... Auch Swisscom führt HD Voice ein

Mozilla hat mit der Auslieferung von Firefox 10 begonnen. Wir liefern Ihnen den Download und verraten alle Details zu den Neuerungen des aktualisierten... Firefox, die Zehnte

Aktuelle Meldungen

Sogenannte «Distributed Denial of Service»-Attacken (DDoS) werden meistens aus politischen Motiven durchgeführt, nicht aus wirtschaftlichen. DDoS-Attacken häufiger politisch motiviert

Das nächste Betriebssystem von Microsoft, Windows 8, wird mit der Menge an Strom geizen, die es den Applikationen zugesteht. Zudem hat Microsoft den offiziellen... Windows 8 wird sparsam & Beta-Termin

Das Bundesamt für Polizei veröffentlichte am Donnerstag aktuelle Zahlen aus dem Fachbereich Hooliganismus für die vergangenen Fussball- und Eishockeysaisons. Polizeidatenbank: Hooligans im Promille-Bereich

OneNote, der digitale Notizblock von Microsoft, kann ab sofort auch auf Geräten mit Googles Betriebssystem Android genutzt werden. Microsoft veröffenlicht OneNote für Android

Eigene Ideen umsetzen, richtig planen, genau kalkulieren: Dieses Gartenbauprogramm liefert die Werkzeuge. 3D Garten Planer Pro

Partnerchannel

 

Alles aus der Cloud-Welt für KMU von Microsoft Schweiz. 

 

ANZEIGE
Anzeige