Aug
29

Eine Sicherheitslücke die bereits vor 10 Jahren aufgetaucht ist, erfährt in der letzten Zeit einen wahren Hype. Erschwerdend kommt dazu das diese Lücke relativ leicht auszunutzen ist, auch Hacker der unteren Kategorien schaffen dies problemlos. Rein technisch bassiert dieses Leck auf der Tatsache das viele Anwendungen ein Feature nutzen, das ein nachladen von dll Dateien aus verschiedenen Quellen ermöglicht. Mit dieser Technik können Angreifer infizierte dll´s in das System einschleusen. Ein patchen dieser Lücke in Windows würde zur Folge haben das viele Programme nicht mehr funktionieren. Leider sind viele weitverbreitete Programme betroffen wie z.B. Photoshop, VLC, Winamp usw. Microsoft hat eine Anleitung veröffentlicht wie man sich am besten verhalten soll (http://msdn.microsoft.com/en-us/library/ff919712%28VS.85%29.aspx) . Microsoft empfiehlt
das Blockieren der beiden TCP-Ports 139 und 445 durch die Firewall. Einige Softwarehersteller haben bereits reagiert und arbeiten an dem stopfen der Sicherheitslücke, hier sind eindeutig die Software Hersteller gefragt, da nur in der Programierung der Applikation ein wirksamer Schutz realisiert werden kann.

Jan
21

Die schwere Sicherheitslücke im Internet Explorer wird heute noch gepatched. Systeme bei denen die Automatischen Updates aktiviert sind, werden automatisch gefixt. Der IE 8 war aufgrund erweiterter Sicherheitsfeatures nicht betroffen.