-
13. 08. 2009, 17:26 #1
Microsoft: Kritische Lücke 2 Jahre bekannt
Dem Softwarekonzern Microsoft soll eine ernst zu nehmende Sicherheitslücke in der Webkomponente Microsoft Office mehr als zwei Jahre lang bekannt gewesen sein.
Bereits im März 2007 hat die Zero Day Initiative (ZDI) auf die existierende Schwachstelle aufmerksam gemacht. Peter Vreugdenhil hatte dieses Problem vor geraumer Zeit ausfindig machen können. Im Zuge des vergangenen Patch Days hat Microsoft diese Sicherheitslücke aus der Welt geschaffen. Immerhin gab es dazu mittlerweile auch dringenden Handlungsbedarf, hieß es. Diversen Berichten zufolge wurde der Bug in der Webkomponente von Microsoft Office (OWC) verstärkt angegriffen.
weiterlesen
-
13. 08. 2009, 21:30 #2
Re: Microsoft: Kritische Lücke 2 Jahre bekannt
Diese Lücken gab und gibt es auch in Windows.
Man kann sie auf dem Schwarzmarkt kaufen.
Allerdings werden sie geschlossen, alsbald sie vermehrt ausgenutzt werden.
Theoretisch könnte allerdings bereits jeder Windows Rechner kompromittiert sein, wenn man Original-Packete modifiziert und durch einen Alogarythmus "komplett unsichtbar" Kommandos verschickt.
Erst wird eine Verbindung hergestellt, dann sucht Windows immer automatisch nach Druckern auf anderen Rechnern, freigaben usw ...
Da ist ne Menge Luft für kriminelle Aktivitäten, für den Ottonormalverbraucher und AnnamöchtegernLeet alles unvorstellbar.
mfg,
Markus
-
13. 08. 2009, 23:07 #3Gesperrt
- Registriert seit
- Apr 2009
- Beiträge
- 173
- Danksagungen
- 0
Re: Microsoft: Kritische Lücke 2 Jahre bekannt
ein Netzwerk infiziert und schon gehts weiter ins nächste
-
14. 08. 2009, 00:15 #4Gesperrt
- Registriert seit
- Dec 2004
- Beiträge
- 12.278
- Danksagungen
- 2
Re: Microsoft: Kritische Lücke 2 Jahre bekannt
Aloga- was? Also wenn hier nicht ein Blinder von Farbe erzählt..wenn man Original-Packete modifiziert und durch einen Alogarythmus "komplett unsichtbar" Kommandos verschickt.
-
14. 08. 2009, 01:43 #5fights for the Users
- Registriert seit
- Jul 2009
- Beiträge
- 6.354
- NewsPresso
- 317 (Phänomen)
- Danksagungen
- 3
1
1
Re: Microsoft: Kritische Lücke 2 Jahre bekannt
Ist schon seltsam warum sich MS solange Zeit gelassen hat und dann erst reagiert wenns "viele ausnutzen". Kommt mir auch irgentwie bekannt vor. Naja mit Windows 7 wird alles besser
....
Heist also Kauf dir stets die Neuen Produkte von MS, dann hast ruhe für 2 Jahre bis dann die Lücken von den "vielen Ausnutzern" ausgenutzt werden.
Man da fühlst dich dich gleich viel Sicherer.
Geändert von TRON2 (14. 08. 2009 um 01:57 Uhr)
-
14. 08. 2009, 07:43 #6
Re: Microsoft: Kritische Lücke 2 Jahre bekannt
Du weißt aber schon wo genau die Lücke sitzt?
Zitat von markus4321
Die gibt es unter Win sicherlich nicht...
Aha...Man kann sie auf dem Schwarzmarkt kaufen.
Von was für Paketen sprichst du? Vielleicht IP-Pakete? Erkläre mir bitte wie du eine "Alogarythmus" (== Hawaiianische Tanzart?) dafür benutzt, um IP-Pakete "komplett unsichtbar" zu schalten.Theoretisch könnte allerdings bereits jeder Windows Rechner kompromittiert sein, wenn man Original-Packete modifiziert und durch einen Alogarythmus "komplett unsichtbar" Kommandos verschickt.
Womit wird eine Verbindung hergestellt? Wechen Nutzen bringt es einem Angreifer, wenn er weiß, dass es in dem Netzwerk noch einen Drucker gibt?Erst wird eine Verbindung hergestellt, dann sucht Windows immer automatisch nach Druckern auf anderen Rechnern, freigaben usw ...
Du gehörst zu der letzten Gruppe? In der Regel setzt kein Ottonormalverbraucher OWC ein.Da ist ne Menge Luft für kriminelle Aktivitäten, für den Ottonormalverbraucher und AnnamöchtegernLeet alles unvorstellbar.
-
14. 08. 2009, 11:03 #7
Re: Microsoft: Kritische Lücke 2 Jahre bekannt
Mich wundert im Hause Microsoft garnichts mehr ...

Das lassen wir an dieser Stelle mal so kommentarlos stehen.
-
14. 08. 2009, 11:28 #8sauf dich reich!
- Registriert seit
- Nov 2006
- Ort
- westlich der mauer
- Beiträge
- 1.009
- Danksagungen
- 4
Re: Microsoft: Kritische Lücke 2 Jahre bekannt
Ich finde, dafür das MS teuer und totall übertrieben/schätzt wird, einfach nur schlecht. MS ist einfach eine RIESENgroße Baustelle, hier geht was schief, da geht was schief, Bill übernimmt sich mit dem Teil einfach, bringt alle paar Jahre was neues raus und muß die alten Kamellen noch ausbügeln der Vorgänger.
-
14. 08. 2009, 11:41 #9
Re: Microsoft: Kritische Lücke 2 Jahre bekannt
Ein Kommando, komplett unsichtbar dank Camouflage.
Zum Thema: Manipulierte Orginalteile: und wie bekommst du die dann unter die Leute? Per Torrent? RS?
Selber Schuld, wenn man sein Windows da her hat...
-
14. 08. 2009, 11:51 #10
Re: Microsoft: Kritische Lücke 2 Jahre bekannt
Ja sicher, so was kommt ja auch nur bei Microsoft vor, nicht war?
Zitat von c64er
Deswegen erschien auch heute folgende Meldung: Kritische Lücke im Linux-Kernel betrifft alle Versionen seit 2001
-
14. 08. 2009, 12:25 #11
Re: Microsoft: Kritische Lücke 2 Jahre bekannt
Es gibt hier einen kleinen Unterschied:
Der ausnutzbare Code ist seit 2001 drin, die Möglichkeit damit an Root-Rechte zu kommen ist aber erst vor kurzem jemandem aufgefallen und wird schon sehr bald in einem offiziellen Update gefixt sein.
Bei MS ist es seit 2 Jahren bekannt, dass es da eine Sicherheitslücke gibt und es wird erst jetzt etwas dagegen unternommen.
Sicherheitslücken, die seit 2001 keiner entdeckt hat, gibt es wahrscheinlich in beiden Systemen noch dutzende. Genaue Zahlen kann ich, aus offensichtlichen Gründen, keine nennen
-
14. 08. 2009, 13:33 #12fights for the Users
- Registriert seit
- Jul 2009
- Beiträge
- 6.354
- NewsPresso
- 317 (Phänomen)
- Danksagungen
- 3
1
1
Re: Microsoft: Kritische Lücke 2 Jahre bekannt
in diesem Artikel ging es nunmal um MSDeswegen erschien auch heute folgende Meldung: Kritische Lücke im Linux-Kernel betrifft alle Versionen seit 2001
-
14. 08. 2009, 15:11 #13
Re: Microsoft: Kritische Lücke 2 Jahre bekannt
Kann man unter Windows eigentlich immer noch eine Exe in .scr umbenennen und sie als Bildschirmschoner einrichten um Systemrechte zu bekommen (alles ohne vorher Root-/Adminrechte zu haben)?
Das es unter XP noch ging hab ich letztens erst in einen Youtube-Video gesehen aber wie schauts mit Vista und 7 aus?
Glaube die ersten "Bildschirmschonerviren" gab es ca unter win3.11 oder täusche ich mich gerade (falls nicht wären das mehr als 8 Jahre).
BTT: Ich werde immer mehr in meinem Entschluss bestätigt MS-Produkte nur noch zu benutzen wenn ich irgendein Programm benutzen MUSS das nur unter Windows läuft, abgesehen davon ist MS-Office in meiner persönlichen Wertschätzung noch 4-5 Stufen unter Windows.
-
14. 08. 2009, 15:23 #14
Re: Microsoft: Kritische Lücke 2 Jahre bekannt
Ich bin mir ziemlich sicher, dass das nicht mehr möglich ist. Ab Vista sind die Dateiendungen nicht mehr so statisch...
Zitat von Bensonatic
Werde es zu Hause gleich erstmal ausprobieren...
Mhm, das kann ich nicht nachvollziehen. Ich finde gerade Office hat sich in den letzten Jahren zu einem überaus starken Programm(sammlung) entwickelt.abgesehen davon ist MS-Office in meiner persönlichen Wertschätzung noch 4-5 Stufen unter Windows.
Alleine das Ribbon...davon schwärme ich nach 3 Jahren noch...
-
14. 08. 2009, 15:29 #15
Re: Microsoft: Kritische Lücke 2 Jahre bekannt
Bei Windows 7 auf jeden Fall nicht, die Datei wird weiterhin als Exe behandelt. Unter Vista wird es wohl ähnlich sein, da beide Systeme sich sehr ähneln.
Zitat von Bensonatic
Du könntest aber mal den Link zu dem Video posten, davon höre ich nämlich zum ersten mal. Auch Google konnte mir zu dem Phänomen nichts sagen, sehr komisch
-
14. 08. 2009, 16:29 #16fights for the Users
- Registriert seit
- Jul 2009
- Beiträge
- 6.354
- NewsPresso
- 317 (Phänomen)
- Danksagungen
- 3
1
1
Re: Microsoft: Kritische Lücke 2 Jahre bekannt
Ja link wäre cool. Hab ich echt schon vergessen. Ging damals auch mit autofunktion von cd. hmm lang lang is her.
-
14. 08. 2009, 18:47 #17
Re: Microsoft: Kritische Lücke 2 Jahre bekannt
Tut mir leid, aber ich kann das Video nicht mehr finden, ich bin da auch nur darauf gekommen weil ich zufällig mitbekommen habe das in der Schule des Sohnes eines Bekannte diverse "uber-hacking Youtube-Links" getauscht wurden um das Grundrecht auf Counterstrike aufrecht zu erhalten und ich bitte um Verständnis das ich mich nicht nocheinmal durch hunderte "Wie komme ich an 'net user' und was kann ich damit machen?'" Videos kämpfe
Allerdings komme ich auf einen entsprechenden Guide wenn ich mit meiner Lieblingssuchmaschine nach "logon.scr cmd hack" suche. Falls das nicht geht könnte man auch unter Umständen noch spass mit "at 19:48 /interactive "cmd.exe"" haben (nach der Ausführung halt im Taskmanager schauen mit welchen Rechten der neue cmd dann läuft). Das ganze war allerdings kurz vor oder nach SP2, wär schön zu wissen ob das noch läuft da wie gesagt dieses "failure by design" in der einen oder anderen Form länger als 8 Jahre existent war.
Warum ich Office schlimmer als Windows finde?
1.Eine GUI kann meinetwegen in der Standarteinstellung Augenkrebs verursachen und 2/3 des Bildschirm einnehmen aber ich will das dann vernünftig Umstellen können. Und nein, sich automatisch ausblendende Leisten sind mir noch weniger lieb als Augenkrebs. Und nochmals nein, ich will für das Einstellen meiner OfficeGUI keine Programmiersprache lernen. Ok, persönliches Empfinden.
2.Gabs da nicht vor 2-3 Monaten irgendeine kritische Sicherheitslücke in Office 2003 die nicht gefixt wurde mit dem Kommentar "Holt euch halt das neue"? Irgendwie verständlich, aber da es mit OpenOffice eine für mich adequate Alternative gibt ist das Produkt für mich unten durch.
Edit: Um nicht zusehr in die MS Bashing-Schiene zu geraten. Windows gibt mir persönlich zu wenig Freiheiten und MSOffice geht zumindest für meine Arbeitsweise und allgemein für meine Einstellung was GUI betrifft(so viel wie nötig, so unauffällig wie möglich) in die falsche Richtung.Geändert von Bensonatic (14. 08. 2009 um 18:57 Uhr)
-
14. 08. 2009, 20:44 #18
Re: Microsoft: Kritische Lücke 2 Jahre bekannt
Meintest du vllt folgendes video?
http://www.youtube.com/watch?v=xZhiFssOuz4
den trick kannte ich jetzt auch noch nicht, werd mir das ganze mal angucken.
-
14. 08. 2009, 20:56 #19fights for the Users
- Registriert seit
- Jul 2009
- Beiträge
- 6.354
- NewsPresso
- 317 (Phänomen)
- Danksagungen
- 3
1
1
Re: Microsoft: Kritische Lücke 2 Jahre bekannt
eher nö
-


Zitieren
mehr lesen...







Russland: Soziales Netzwerk...
Gestern, 18:20 in gulli:news