News 11.02.2010, 10:49 Uhr

Windows-Lücke entdeckt

Über eine Schwachstelle in Windows 2000, XP und 2003 können Angreifer eine beliebige Anwendung ausführen.
Laut eines aktuellen Berichts von Microsoft tritt die Schwachstelle bei Windows 2000, XP und 2003 auf. Alle Versionen unabhängig der Lokalisierung und Service Pack sind betroffen. Die Sicherheitslücke entsteht durch die mangelhafte Bereinigung von Eingaben an die ShellExecute API der betroffenen Windows-Versionen. Angreifer, die eine spezielle URL konstruieren, können ein beliebiges Programm auf einem betroffenen System ausführen. Es genügt, die entsprechenden URLs aufzurufen, um diese Schwachstelle auszunutzen.



Kommentare
Avatar
Masche
11.02.2010
Diese Lücke ist im Microsoft Security Bulletin MS10-007 beschrieben und wurde mit den Februar Updates gepatcht. Wer also Windows Update aktiviert hat, hat den Patch bereits bekommen. Richtig. Im erwähnten Bulletin heisst es klar und deutlich: The majority of customers have automatic updating enabled and will not need to take any action because this security update will be downloaded and installed automatically. Customers who have not enabled automatic updating need to check for updates and install this update manually. Oder von Google übersetzt (leicht bearbeitet): Die Mehrheit der Kunden verfügen über eine automatische Aktualisierung und müssen keine Maßnahmen ergreifen, weil dieses Sicherheits-Update heruntergeladen und automatisch installiert wird. Kunden, die nicht automatisch aktualisieren, müssen dieses Update manuell installieren. Wieder mal ein Artikel, welcher auf Panik macht, ohne die schon vorhandene Lösung zu erwähnen. :mad:

Avatar
Juerg Schwarz
11.02.2010
Diese Lücke ist im Microsoft Security Bulletin MS10-007 beschrieben und wurde mit den Februar Updates gepatcht. Wer also Windows Update aktiviert hat, hat den Patch bereits bekommen. Ist ja alles Gut und Recht. Nur - heute wieder ein Kunde, der hat beim Start das Fenster wohl seit über einem Jahr jeweils weggeklickt, wo da diese Echtheitsprüfung dazukam. Nun ja - der Virenschutz war auch seit über einem Jahr nicht aktuell. Leute - die Leute haben keine Ahnung, was Sie machen dürfen / müssen / sollen ! Und dann lassen die das eben lieber mal bleiben und wundern sich, warum die Kiste immer langsamer wird usw. Die Sitzen nicht den ganzen Tag im Netz und lesen solche Dinge wie "49 Tipps mit reisenwirkung" oder " Windows endlich sicher" usw. und auch wenn die das lesen würden, die hätten NUL PLAN was das alles bedeutet.