1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. Off-Topic

Gefahr duch Visual-Studio-Exploit

  • Gast
  • 18. August 2008 um 13:30
  • Gast
    Gast
    • 18. August 2008 um 13:30
    • #1

    Gefahr duch Visual-Studio-Exploit

    Zitat

    Eine Sicherheitslücke in einer Visual-Studio-Komponente wird offenbar ausgenutzt, um Windows-Systeme zu kompromittieren, auf denen Microsoft Visual Studio installiert ist, berichten mehrere Sicherheitsdienstleister.

    Verantwortlich ist einmal mehr ein ActiveX Control (Msmask32.ocx), das vom Herausgeber als "Safe for scripting" markiert wurde. Damit können im Internet Explorer beliebige Web-Seiten das "Masked Edit Control" aufrufen und via JavaScript fernsteuern. Dabei kann intern ein Puffer überlaufen, was sich ausnutzen lässt, um Code einzuschleusen und auszuführen – also das System beispielsweise mit einer Hintertür zu versehen.
    Ein ähnliches Problem kam vor etwa einem Jahr im Database Designer ans Licht. Ob und wie weit die zusätzlichen Sicherheitsfunktionen von Internet Explorer 7 bezehungsweise Windows Vista dies verhindern oder zumindest erschweren, ist bislang nicht bekannt. Der französiche Sicherheitsdienstleister FrSIRT schätzt das Problem als kritisch ein und empfiehlt Adminstratoren, das ActiveX-Control durch Setzen des Kill-Bits zu deaktivieren (CLSID {C932BA85-4374-101B-A56C-00AA003668DC}). Dies kann man entweder wie von Microsoft beschrieben händisch tun, oder etwas komfortabler mit dem Tool AxBan.

    heise

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Illegaler IPTV-Betrieb mit Fire TV Sticks führt zu Haftstrafe und millionenschwelender Schadensersatzforderung

    heugabel
    20. Juni 2026 um 15:27
  2. Gericht entscheidet: Illegale Beweise können vor Gericht verwertet werden

    heugabel
    19. Juni 2026 um 18:01
  3. Die veränderte Landschaft der Online-Piraterie

    heugabel
    19. Juni 2026 um 14:27
  4. Begrenzung in der PlayStation-Jailbreaks-Szene durch Plattform-Entscheidungen

    heugabel
    19. Juni 2026 um 13:27
  5. Volkswagen sperrt Nutzer von GrapheneOS aus

    heugabel
    19. Juni 2026 um 09:27
  6. Hetzner trifft die Kunden mit drastischen Preissteigerungen

    heugabel
    19. Juni 2026 um 08:27
  7. WeLib im Visier der Verlagsbranche: Neue Klage gegen Schattenbibliothek

    heugabel
    18. Juni 2026 um 21:27
  8. Großes IPTV-Netzwerk in Griechenland zerschlagen

    heugabel
    18. Juni 2026 um 19:27
  9. Die Schattenseite der WM 2026: Piraterie, Wettbetrug und finanzielle Gewinnmaximierung

    heugabel
    17. Juni 2026 um 08:27
  10. Kontroverse um Yoti: Überwachung, Datenschutz und verdächtige Nutzer

    heugabel
    17. Juni 2026 um 01:36

Aktivste Themen

  1. Premiere 24,99€ Abo

    357 Antworten
  2. Sky Vertragsverlängerungen Sammelthread

    230 Antworten
  3. Wie alt bist DU? :-)

    133 Antworten
  4. Welchen Beruf habt ihr???

    126 Antworten
  5. so Zeichnet unser Frädchen

    104 Antworten
  6. Abmahnungen drohen weiteren Porno-Dienst-Nutzern

    88 Antworten
  7. F-Jugend braucht hilfe

    88 Antworten
  8. Was bedeutet euer Benutzername?

    86 Antworten
  9. Voten für ein Bild meiner Tochter.

    85 Antworten
  10. Web-TV Wilmaa ist da

    81 Antworten
© 2024 Zebradem - Software by WoltLab