1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. Off-Topic

Gefahr duch Visual-Studio-Exploit

  • Gast
  • 18. August 2008 um 13:30
  • Gast
    Gast
    • 18. August 2008 um 13:30
    • #1

    Gefahr duch Visual-Studio-Exploit

    Zitat

    Eine Sicherheitslücke in einer Visual-Studio-Komponente wird offenbar ausgenutzt, um Windows-Systeme zu kompromittieren, auf denen Microsoft Visual Studio installiert ist, berichten mehrere Sicherheitsdienstleister.

    Verantwortlich ist einmal mehr ein ActiveX Control (Msmask32.ocx), das vom Herausgeber als "Safe for scripting" markiert wurde. Damit können im Internet Explorer beliebige Web-Seiten das "Masked Edit Control" aufrufen und via JavaScript fernsteuern. Dabei kann intern ein Puffer überlaufen, was sich ausnutzen lässt, um Code einzuschleusen und auszuführen – also das System beispielsweise mit einer Hintertür zu versehen.
    Ein ähnliches Problem kam vor etwa einem Jahr im Database Designer ans Licht. Ob und wie weit die zusätzlichen Sicherheitsfunktionen von Internet Explorer 7 bezehungsweise Windows Vista dies verhindern oder zumindest erschweren, ist bislang nicht bekannt. Der französiche Sicherheitsdienstleister FrSIRT schätzt das Problem als kritisch ein und empfiehlt Adminstratoren, das ActiveX-Control durch Setzen des Kill-Bits zu deaktivieren (CLSID {C932BA85-4374-101B-A56C-00AA003668DC}). Dies kann man entweder wie von Microsoft beschrieben händisch tun, oder etwas komfortabler mit dem Tool AxBan.

    heise

    • Zitieren

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  • Letsung GoLite 11: Testbericht eines Ultra-günstigen Mini-PCs

    heugabel 20. Mai 2025 um 14:27
  • IPTV-Piraterie in Indien: Großaktion gegen illegales Streaming-Netzwerk

    heugabel 20. Mai 2025 um 13:27
  • EU-Turbo-Takedowns: Ein neues Kapitel im Kampf gegen illegales Streaming?

    heugabel 20. Mai 2025 um 10:27
  • ACEMAGIC M1 Review – Der kompakte Kraftprotz mit Ryzen-Power

    heugabel 19. Mai 2025 um 08:27
  • Plex Live TV / LG Channels / Wedo TV

    Fellfresse 18. Mai 2025 um 17:06
  • Samsung TV Plus/Rakuten TV

    Fellfresse 18. Mai 2025 um 17:01
  • Abmahngefahr durch Likes: Gericht in den USA sieht Social-Media-Interaktionen als Beweis

    heugabel 18. Mai 2025 um 15:27
  • BREIN Licht ins Dunkel: Illegale IPTV-Anbieter stark unter Druck

    heugabel 17. Mai 2025 um 16:27
  • Pluto TV

    Fellfresse 16. Mai 2025 um 21:07
  • VPN-Blockade in Frankreich: Gericht ordnet Sperre illegaler Streams an

    heugabel 16. Mai 2025 um 20:27

Aktivste Themen

  • Premiere 24,99€ Abo

    357 Antworten
  • Sky Vertragsverlängerungen Sammelthread

    230 Antworten
  • Wie alt bist DU? :-)

    133 Antworten
  • Welchen Beruf habt ihr???

    126 Antworten
  • so Zeichnet unser Frädchen

    104 Antworten
  • Abmahnungen drohen weiteren Porno-Dienst-Nutzern

    88 Antworten
  • F-Jugend braucht hilfe

    88 Antworten
  • Was bedeutet euer Benutzername?

    86 Antworten
  • Voten für ein Bild meiner Tochter.

    85 Antworten
  • Web-TV Wilmaa ist da

    81 Antworten

Benutzer online in diesem Thema

  • 1 Besucher
  1. Kontakt
© 2024 Zebradem - Software by WoltLab