1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Computer Ecke
  3. Betriebssysteme
  4. Windows

17 Jahre alte Sicherheitslücke in Windows entdeckt

  • Teufelchen
  • 20. Januar 2010 um 18:32
  • Teufelchen
    Gast
    • 20. Januar 2010 um 18:32
    • #1
    Zitat

    Obwohl Microsoft bereits mit einer kritischen Sicherheitslücke im Internet Explorer gefordert ist, tauchte nun ein weiteres Problem auf, das alle 32Bit-Windows-Versionen ab Windows NT 3.1 betrifft.

    Die Lücke ermöglicht es Anwendern mit eingeschränkten Rechten an System-Rechte zu gelangen. Für Heimanwender stellt dies kein großes Problem dar, Netzwerkadministratoren dagegen sehen jetzt viel Arbeit auf sich zukommen.

    Die Sicherheitslücke befindet sich in der 1993 eingeführten Virtual DOS Machine (VDM), mit der 16Bit-Anwendungen ausgeführt werden können. Die Lücke wurde vom Google-Entwickler Tavis Ormandy entdeckt. Der von ihm veröffentlichte Exploit öffnet eine Eingabeaufforderung, in der man Befehle mit Systemrechten ausführen kann, obwohl man als Nutzer mit eingeschränkten Rechten angemeldet ist.

    Der Exploit funktioniert unter Windows XP, Server 2003, Vista, Server 2008 und Windows 7. Bereits im letzten Sommer hatte Ormandy Microsoft über das Problem informiert, bislang passierte allerdings nichts. Da man das Problem auf einfache Art und Weise beseitigen kann, veröffentlichte er nun den Exploit.

    Um die Sicherheitslücke zu umgehen, bis Microsoft einen Patch veröffentlicht, muss der Support für 16Bit-Anwendungen deaktiviert werden. Die entsprechende Option findet man im Gruppenrichtlinieneditor unter Computerkonfiguration/Administrative Vorlagen/Windows-Komponenten/Anwendungskompatibilität. Dort muss "Zugriff auf 16-Bit-Anwendungen verhindern" aktiviert werden, rät 'heise Security'.

    Quelle: Winfuture.de

    • Zitieren
  • RedEvil
    Fortgeschrittener
    Punkte
    2.235
    Beiträge
    406
    • 24. Januar 2010 um 11:02
    • #2

    Danke für den Hinweis.:-)
    Jetzt muss man nur noch wissen wie man zu den Gruppenrichtlinien gelangt!:o

    Für all diejenigen die es nicht wissen hier die Lösung:
    Gebt bei Ausführen (bei XP unter Start zu finden) einfach den Befehl gpedit ein.;)

    • Zitieren
  • Gast
    Gast
    • 24. Januar 2010 um 12:43
    • #3
    Zitat von RedEvil;326173

    Danke für den Hinweis.:-)
    Jetzt muss man nur noch wissen wie man zu den Gruppenrichtlinien gelangt!:o

    Für all diejenigen die es nicht wissen hier die Lösung:
    Gebt bei Ausführen (bei XP unter Start zu finden) einfach den Befehl gpedit ein.;)

    Bei mir hat es nicht funktioniert. Ich habe gpeditor über Suchfunktion
    gefunden ,beim suchen "gpeidt.msc" eingeben(ohne Klammern)

    • Zitieren
  • RedEvil
    Fortgeschrittener
    Punkte
    2.235
    Beiträge
    406
    • 26. Januar 2010 um 08:23
    • #4

    Hmm, ich hab das aber damals so "gelernt".;)
    Keine Ahnung warum der Befehl bei dir nicht ging.

    Sollten andere das Problem haben die Datei nicht zu finden:

    Code
    gpedit.msc                   Gruppenrichtlinien - Editor (nur in Pro-Version)


    Die gibts nur in der XP Pro und nicht Home, das auch mal als Hinweis.

    • Zitieren

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  • CODA und der Kampf gegen Anime-Piraterie

    heugabel 18. Juni 2025 um 15:27
  • BREIN setzt Druck auf IPTV-Reseller

    heugabel 18. Juni 2025 um 09:27
  • Telegram und FSB: Ein Blick auf die Sicherheitslage des Messengers

    heugabel 17. Juni 2025 um 13:27
  • Irreführung durch eigene Anti-Piraterie-Kampagne

    heugabel 17. Juni 2025 um 11:27
  • Pluto TV

    Fellfresse 16. Juni 2025 um 21:58
  • Abschaltung des Darknet-Marktplatzes Archetyp und Verhaftung des Betreibers

    heugabel 16. Juni 2025 um 14:27
  • Samsung TV Plus/Rakuten TV

    Fellfresse 15. Juni 2025 um 19:04
  • Plex Live TV / LG Channels / Wedo TV

    Fellfresse 15. Juni 2025 um 19:00
  • Sorge um Felix von Leitner – Fefe bleibt verschwunden

    heugabel 15. Juni 2025 um 11:27
  • Die Realität des Passwort-Sharings bei Streaming-Diensten

    heugabel 14. Juni 2025 um 12:27

Aktivste Themen

  • Microsoft Windows XP SP3 verzögert sich

    47 Antworten
  • Erste Erfahrungen mit Windows 7

    38 Antworten
  • Liste für Windows Vista RC1 // Welche Software und Treiber laufen und welche nicht?

    38 Antworten
  • Windows 7 Final - Erste Eindrücke

    37 Antworten
  • XP fährt nicht herunter/Probleme beim Surfen mit FF

    36 Antworten
  • Kein freien Arbeitsspeicher + Ausrufezeichen in der Taskleiste

    35 Antworten
  • Windows 8 ist fertig

    34 Antworten
  • mist Bundespolizeitrojaner,bräuchte hilfe

    31 Antworten
  • Windows 7 Tipps und Tricks Sammlung

    31 Antworten
  • Win 7 die 32 oder 64 Bit Frage

    30 Antworten
  1. Kontakt
© 2024 Zebradem - Software by WoltLab