1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Computer Ecke
  3. Betriebssysteme
  4. Windows

17 Jahre alte Sicherheitslücke in Windows entdeckt

  • Teufelchen
  • 20. Januar 2010 um 18:32
  • Teufelchen
    Gast
    • 20. Januar 2010 um 18:32
    • #1
    Zitat

    Obwohl Microsoft bereits mit einer kritischen Sicherheitslücke im Internet Explorer gefordert ist, tauchte nun ein weiteres Problem auf, das alle 32Bit-Windows-Versionen ab Windows NT 3.1 betrifft.

    Die Lücke ermöglicht es Anwendern mit eingeschränkten Rechten an System-Rechte zu gelangen. Für Heimanwender stellt dies kein großes Problem dar, Netzwerkadministratoren dagegen sehen jetzt viel Arbeit auf sich zukommen.

    Die Sicherheitslücke befindet sich in der 1993 eingeführten Virtual DOS Machine (VDM), mit der 16Bit-Anwendungen ausgeführt werden können. Die Lücke wurde vom Google-Entwickler Tavis Ormandy entdeckt. Der von ihm veröffentlichte Exploit öffnet eine Eingabeaufforderung, in der man Befehle mit Systemrechten ausführen kann, obwohl man als Nutzer mit eingeschränkten Rechten angemeldet ist.

    Der Exploit funktioniert unter Windows XP, Server 2003, Vista, Server 2008 und Windows 7. Bereits im letzten Sommer hatte Ormandy Microsoft über das Problem informiert, bislang passierte allerdings nichts. Da man das Problem auf einfache Art und Weise beseitigen kann, veröffentlichte er nun den Exploit.

    Um die Sicherheitslücke zu umgehen, bis Microsoft einen Patch veröffentlicht, muss der Support für 16Bit-Anwendungen deaktiviert werden. Die entsprechende Option findet man im Gruppenrichtlinieneditor unter Computerkonfiguration/Administrative Vorlagen/Windows-Komponenten/Anwendungskompatibilität. Dort muss "Zugriff auf 16-Bit-Anwendungen verhindern" aktiviert werden, rät 'heise Security'.

    Quelle: Winfuture.de

    • Zitieren
  • RedEvil
    Fortgeschrittener
    Punkte
    2.235
    Beiträge
    406
    • 24. Januar 2010 um 11:02
    • #2

    Danke für den Hinweis.:-)
    Jetzt muss man nur noch wissen wie man zu den Gruppenrichtlinien gelangt!:o

    Für all diejenigen die es nicht wissen hier die Lösung:
    Gebt bei Ausführen (bei XP unter Start zu finden) einfach den Befehl gpedit ein.;)

    • Zitieren
  • Gast
    Gast
    • 24. Januar 2010 um 12:43
    • #3
    Zitat von RedEvil;326173

    Danke für den Hinweis.:-)
    Jetzt muss man nur noch wissen wie man zu den Gruppenrichtlinien gelangt!:o

    Für all diejenigen die es nicht wissen hier die Lösung:
    Gebt bei Ausführen (bei XP unter Start zu finden) einfach den Befehl gpedit ein.;)

    Bei mir hat es nicht funktioniert. Ich habe gpeditor über Suchfunktion
    gefunden ,beim suchen "gpeidt.msc" eingeben(ohne Klammern)

    • Zitieren
  • RedEvil
    Fortgeschrittener
    Punkte
    2.235
    Beiträge
    406
    • 26. Januar 2010 um 08:23
    • #4

    Hmm, ich hab das aber damals so "gelernt".;)
    Keine Ahnung warum der Befehl bei dir nicht ging.

    Sollten andere das Problem haben die Datei nicht zu finden:

    Code
    gpedit.msc                   Gruppenrichtlinien - Editor (nur in Pro-Version)


    Die gibts nur in der XP Pro und nicht Home, das auch mal als Hinweis.

    • Zitieren

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  • Illegale E-Book-Downloads im Juni 2025: Ein Überblick über die aktuellen Portale

    heugabel 25. Juni 2025 um 13:27
  • DNS-Sperren mit Mozilla Firefox umgehen – Eine Anleitung für 2025

    heugabel 25. Juni 2025 um 08:27
  • Lebenszeichen von Fefe – Felix von Leitner auf dem Weg der Besserung

    heugabel 25. Juni 2025 um 07:27
  • Echo Chamber Jailbreak: Subtile KI-Manipulation knackt leistungsstarke LLMs

    heugabel 24. Juni 2025 um 16:27
  • SparkKitty – Der Foto-Räuber im Schatten

    heugabel 24. Juni 2025 um 10:27
  • Kostenlose KI Bildgeneratoren im Juni 2025

    heugabel 23. Juni 2025 um 16:36
  • Truth Social in der Krise: Trumps Militärschlag und das Netzwerkaus

    heugabel 22. Juni 2025 um 16:27
  • EU gegen Sport-Piraterie: Zensur in 30 Minuten?

    heugabel 22. Juni 2025 um 10:27
  • DNS-Sperren Umgehen in Brave und Google Chrome

    heugabel 21. Juni 2025 um 16:27
  • Godfather 2.0: Eine neue Ära der Android-Malware

    heugabel 21. Juni 2025 um 15:27

Aktivste Themen

  • Microsoft Windows XP SP3 verzögert sich

    47 Antworten
  • Erste Erfahrungen mit Windows 7

    38 Antworten
  • Liste für Windows Vista RC1 // Welche Software und Treiber laufen und welche nicht?

    38 Antworten
  • Windows 7 Final - Erste Eindrücke

    37 Antworten
  • XP fährt nicht herunter/Probleme beim Surfen mit FF

    36 Antworten
  • Kein freien Arbeitsspeicher + Ausrufezeichen in der Taskleiste

    35 Antworten
  • Windows 8 ist fertig

    34 Antworten
  • mist Bundespolizeitrojaner,bräuchte hilfe

    31 Antworten
  • Windows 7 Tipps und Tricks Sammlung

    31 Antworten
  • Win 7 die 32 oder 64 Bit Frage

    30 Antworten
  1. Kontakt
© 2024 Zebradem - Software by WoltLab