Möchtegern_Berater 10 Geschrieben 20. Januar 2010 Melden Teilen Geschrieben 20. Januar 2010 Lücke in Windows ... durch die Anwender mit eingeschränkten Rechten an System-Rechte gelangen können – und zwar vermutlich auf allen 32-Bit-Windows-Versionen von Windows NT 3.1 bis einschließlich Windows 7. ... durch die ein nicht-privilegiertes 16-Bit-Programm mit mehreren Tricks den zu jedem Prozess gehörenden Kernel-Stack manipulieren kann. Damit ist es möglich, eigenen Code mit Systemrechten auszuführen. Ormandy hat zu der Lücke auch einen Exploit veröffentlicht, der unter Windows XP, Windows Server 2003 und 2008, Windows Vista und Windows 7 funktioniert. Ein Patch für die Lücke gibt es nicht, obwohl Microsoft nach Angaben von Ormandy bereits seit Mitte des vergangenen Jahres über die Lücke informiert ist Zitate von: http://www.heise.de/newsticker/meldung/Windows-Luecke-nach-17-Jahren-gefunden-Update-908743.html Zitieren Link zu diesem Kommentar
LukasB 10 Geschrieben 20. Januar 2010 Melden Teilen Geschrieben 20. Januar 2010 Betroffen sind nur Legacy-Deployments mit 32bit OS ;) Zitieren Link zu diesem Kommentar
nerd 28 Geschrieben 21. Januar 2010 Melden Teilen Geschrieben 21. Januar 2010 Hi, für Firmen ist das tatsächlich nicht schön. Wie bei heise jedoch beschrieben, kann man die Sache via GPO recht einfach "fixen" (zumindest wenn man keine 16 bit Programme mehr hat). LG Zitieren Link zu diesem Kommentar
kuschelbaer2010 10 Geschrieben 26. Januar 2010 Melden Teilen Geschrieben 26. Januar 2010 Wie 16-bit-Programme? Ich dachte, schon NT 4.0 sei rein 32bittig? Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 26. Januar 2010 Melden Teilen Geschrieben 26. Januar 2010 Hi, es gibt halt in einigen Umgebungen noch "legacy" 16-Bit Applikationen, das hat nichts mit den OS Bits zu tun. :) Aber wie oben schon geschrieben: Die Lücke ist recht "einfach" in den Griff zu bekommen und das Setzen der GPO-Einstellung wird übrigens von diversen Sicherheitsdienstleistern als auch MS in Audits schon seit Jahren empfohlen. Von daher... Viele Grüße olc Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.