Planet 3DNow! Logo  

 
English Français Русский язык Español Italiano Japanese Chinese

FORUM AKTUELL

   

Montag, 16. August 2004

16:53 - Autor: Trodat

Sicherheitsfunktionen des SP2 offenbaren erste Schwachstellen

Die Kollegen von heise online haben erste Schwachstellen in den neuen Sicherheitsfeatures des Service Pack 2 für Windows XP entdeckt. Mit installiertem Service Pack 2 warnt Windows den Anwender vor dem Ausführen von Dateien, die aus dem Internet heruntergeladen wurden. Solche Dateien erhalten beim Speichern auf der lokalen Festplatte eine entsprechende Zonen-Markierung.

Die Umsetzung dieser Warnfunktion offenbart jedoch zwei Schwachstellen: Zum einen wird die Zonen-Information von der Kommandozeilen-Shell cmd völlig ignoriert, was von findigen Viren-Bastlern ausgenutzt werden könnte, um die Sicherheitsmechanismen des SP2 zu umgehen.
Zum anderen aktualisiert der Windows Explorer die Zonen-Information einer Datei nicht korrekt, wenn diese überschrieben wird. Läd der Anwender also eine potenziell gefährliche Datei aus dem Internet herunter und überschreibt damit eine gleichnamige Datei mit unbedenklicher Zonen-Markierung, so wird beim anschließenden Ausführen keine Warnung angezeigt. Hier liegt also offensichtlich ein Programmierfehler seitens Microsoft vor.

Anzumerken ist aber, dass beide Schwachstellen lediglich die Effizienz der neuen Sicherheitsfunktionen des Service Pack 2 beeinträchtigen, so dass sich der Nutzer durch die Installation des SP2 keinen Gefahren aussetzt, die vorher nicht bestanden.
Microsoft selbst sieht laut heise online trotz den offensichtlichen Fehlern keinen Handlungsbedarf.

THX cruger für den Hinweis :)

» Kommentare
Planet 3DNow! RSS XML Newsfeed Planet 3DNow! Newsfeed bei iGoogle-Seite hinzufügen Planet 3DNow! Newsfeed bei My Yahoo! hinzufügen Planet 3DNow! Newsfeed bei Microsoft Live hinzufügen Planet 3DNow! Newsfeed bei My AOL hinzufügen

Weitere News:
Intern: Umleitungsprobleme
Intern: Planet 3DNow! ab 18:00 Uhr eingeschränkt erreichbar
Never Settle Forever: AMD überlässt Zusammenstellung der Spielebündel seinen Kunden
Microsoft Patchday August 2013
Der Partner-Webwatch von Planet 3DNow! (13.08.2013)
Kühler- und Gehäuse-Webwatch (11.08.2013)
Ankündigung Microsoft Patchday August 2013
Vorerst kein Frame Pacing für AMD-Systeme mit Dual Graphics
Intern: kommende Woche eingeschränkte Erreichbarkeit auf Planet 3DNow!
Kaveri verschoben und keine neuen FX-Prozessoren von AMD [3. Update]
AMD plant Vorstellung neuer High-End-Grafikkarte Hawaii im September
Kaveri verschoben und keine neuen FX-Prozessoren von AMD [Update]
Der Partner-Webwatch von Planet 3DNow! (06.08.2013)
Kaveri verschoben und keine neuen FX-Prozessoren von AMD
AMD startet neue "Never-Settle-Forever"-Spielebündel für Radeon Grafikkarten
Neuer Artikel: SilverStone Fortress FT04 - Die Hardware steht Kopf

 

Nach oben

 

Copyright © 1999 - 2019 Planet 3DNow!
Datenschutzerklärung