1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Computer Ecke
  3. Betriebssysteme
  4. Windows

17 Jahre alte Sicherheitslücke in Windows entdeckt

  • Teufelchen
  • 20. Januar 2010 um 18:32
  • Teufelchen
    Gast
    • 20. Januar 2010 um 18:32
    • #1
    Zitat

    Obwohl Microsoft bereits mit einer kritischen Sicherheitslücke im Internet Explorer gefordert ist, tauchte nun ein weiteres Problem auf, das alle 32Bit-Windows-Versionen ab Windows NT 3.1 betrifft.

    Die Lücke ermöglicht es Anwendern mit eingeschränkten Rechten an System-Rechte zu gelangen. Für Heimanwender stellt dies kein großes Problem dar, Netzwerkadministratoren dagegen sehen jetzt viel Arbeit auf sich zukommen.

    Die Sicherheitslücke befindet sich in der 1993 eingeführten Virtual DOS Machine (VDM), mit der 16Bit-Anwendungen ausgeführt werden können. Die Lücke wurde vom Google-Entwickler Tavis Ormandy entdeckt. Der von ihm veröffentlichte Exploit öffnet eine Eingabeaufforderung, in der man Befehle mit Systemrechten ausführen kann, obwohl man als Nutzer mit eingeschränkten Rechten angemeldet ist.

    Der Exploit funktioniert unter Windows XP, Server 2003, Vista, Server 2008 und Windows 7. Bereits im letzten Sommer hatte Ormandy Microsoft über das Problem informiert, bislang passierte allerdings nichts. Da man das Problem auf einfache Art und Weise beseitigen kann, veröffentlichte er nun den Exploit.

    Um die Sicherheitslücke zu umgehen, bis Microsoft einen Patch veröffentlicht, muss der Support für 16Bit-Anwendungen deaktiviert werden. Die entsprechende Option findet man im Gruppenrichtlinieneditor unter Computerkonfiguration/Administrative Vorlagen/Windows-Komponenten/Anwendungskompatibilität. Dort muss "Zugriff auf 16-Bit-Anwendungen verhindern" aktiviert werden, rät 'heise Security'.

    Quelle: Winfuture.de

  • RedEvil
    Fortgeschrittener
    Punkte
    2.235
    Beiträge
    406
    • 24. Januar 2010 um 11:02
    • #2

    Danke für den Hinweis.:-)
    Jetzt muss man nur noch wissen wie man zu den Gruppenrichtlinien gelangt!:o

    Für all diejenigen die es nicht wissen hier die Lösung:
    Gebt bei Ausführen (bei XP unter Start zu finden) einfach den Befehl gpedit ein.;)

  • Gast
    Gast
    • 24. Januar 2010 um 12:43
    • #3
    Zitat von RedEvil;326173

    Danke für den Hinweis.:-)
    Jetzt muss man nur noch wissen wie man zu den Gruppenrichtlinien gelangt!:o

    Für all diejenigen die es nicht wissen hier die Lösung:
    Gebt bei Ausführen (bei XP unter Start zu finden) einfach den Befehl gpedit ein.;)

    Bei mir hat es nicht funktioniert. Ich habe gpeditor über Suchfunktion
    gefunden ,beim suchen "gpeidt.msc" eingeben(ohne Klammern)

  • RedEvil
    Fortgeschrittener
    Punkte
    2.235
    Beiträge
    406
    • 26. Januar 2010 um 08:23
    • #4

    Hmm, ich hab das aber damals so "gelernt".;)
    Keine Ahnung warum der Befehl bei dir nicht ging.

    Sollten andere das Problem haben die Datei nicht zu finden:

    Code
    gpedit.msc                   Gruppenrichtlinien - Editor (nur in Pro-Version)


    Die gibts nur in der XP Pro und nicht Home, das auch mal als Hinweis.

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Großrazzia gegen organisiertes Verbrechen in Sachsen-Anhalt

    heugabel
    4. Juni 2026 um 11:27
  2. Wieder online: Warez-Forum Data-Load kehrt zurück nach einer unerwarteten Zwangspause

    heugabel
    4. Juni 2026 um 10:27
  3. Geplante Änderungen bei der Vorratsdatenspeicherung: Ein Überblick

    heugabel
    3. Juni 2026 um 14:27
  4. Existenz eines vermeintlichen Limits bei Google durchMassive Löschungen in Frage gestellt

    heugabel
    3. Juni 2026 um 10:27
  5. Ubuntu 26.04: Der Weg in die KI-Zukunft oder nur ein Marketing-Schachzug?

    heugabel
    3. Juni 2026 um 09:27
  6. Illegale IPTV-Dienste: Eine versteckte Geldquelle für einen britischen Postboten

    heugabel
    3. Juni 2026 um 08:27
  7. Großfahndung gegen IPTV-Piraten in Großbritannien

    heugabel
    2. Juni 2026 um 18:27
  8. Datenleak an der Universität Saarland — Über 40.000 Accounts betroffen

    heugabel
    2. Juni 2026 um 12:27
  9. Vergleich der Privacy-Coins: Monero und Zcash im Überblick

    heugabel
    2. Juni 2026 um 11:27
  10. Händler haften für Bildrechte Trotz Zusicherungen ihrer Lieferanten

    heugabel
    1. Juni 2026 um 17:27

Aktivste Themen

  1. Microsoft Windows XP SP3 verzögert sich

    47 Antworten
  2. Erste Erfahrungen mit Windows 7

    38 Antworten
  3. Liste für Windows Vista RC1 // Welche Software und Treiber laufen und welche nicht?

    38 Antworten
  4. Windows 7 Final - Erste Eindrücke

    37 Antworten
  5. XP fährt nicht herunter/Probleme beim Surfen mit FF

    36 Antworten
  6. Kein freien Arbeitsspeicher + Ausrufezeichen in der Taskleiste

    35 Antworten
  7. Windows 8 ist fertig

    34 Antworten
  8. mist Bundespolizeitrojaner,bräuchte hilfe

    31 Antworten
  9. Windows 7 Tipps und Tricks Sammlung

    31 Antworten
  10. Win 7 die 32 oder 64 Bit Frage

    30 Antworten
© 2024 Zebradem - Software by WoltLab