Microsoft schließt kritische Lücke in Windows PDF Drucken
Mittwoch, den 12. November 2008 um 12:16 Uhr
Microsoft hat zwei Sicherheits-Updates für Windows 2000, XP, Server 2003, Vista, Server 2008 und Office veröffentlicht. Der im Bulletin MS08-069 beschriebene Patch schließt gleich drei Lücken in Microsofts XML Core Services 3.0, 4.0, 5.0 und 6.0. Einen der Fehler stuft Microsoft als kritisch ein, da es genügt, eine präparierte Seite mit dem Internet Explorer zu besuchen, um Opfer eines Angriffs zu werden. Ursache ist laut Bericht ein Speicherfehler beim Parsen von XML-Code, durch den sich Code einschleusen und ausführen lässt. Allerdings gilt diese Einstufung nur für die MSXML-Version 3.0, in den anderen Versionen stufen die Redmonder das Problem immerhin noch als "Hoch" ein.
microsoft-logo * Machen Sie Windows XP Clients fit für Online Transaktionen
Dieses Whitepaper befasst sich mit der Verhaltensweise von EV Upgrader und wie er die Root-Installation in Windows XP-Betriebssystemen initiiert.
* Datenschutz und SSL: Vertrauen als Wettbewerbsvorteil
Dieses Whitepaper behandelt das Thema „Vertrauen im Geschäftsleben“. Sie erfahren wie Sie das Vertrauensverhältnis zu Kunden, Partnern und Lieferanten stärken können.
* Allerneueste Entwicklungen in der SSL-Technologie
In diesem Paper werden einige dieser Entwicklungen erläutert, damit Sie entscheiden können, welcher SSL-Typ sich am besten für Ihr Unternehmen eignet.

Mit dem zweiten Patch (MS08-068) nehmen die Redmonder Angreifern eine Möglichkeit für so genannte SMB Reflection Attacks. Bei solchen Angriffen sendet der Betreiber eines manipulierten SMB-Servers die NTLM-Login-Credentials eines zuvor auf seinem Server versuchten Logins an sein Opfer zurück, um so Zugriff auf dessen PC zu erhalten und dort Programme auszuführen. Dafür müssen auf dem PC des Opfers allerdings die Ports 139 und 445 erreichbar sein, was etwa der Fall ist, wenn die Datei- und Druckfreigabe im LAN aktiviert ist und die Firewall die Ports nicht blockiert. Durch den nun veröffentlichten Patch soll Windows zurückgespielte Credentials als ungültig erkennen.

Neu ist das Problem eigentlich nicht. Microsoft beschreibt diesen Angriff unter anderem in dem aus dem Jahre 2005 stammenden Artikel "How to Shoot Yourself in the Foot with Security, Part 1". Bereits damals empfahlen die Redmonder als Prävention das SMB Message Signing zu aktivieren – dieser Tipp ist nun als Workaround im Bulletin aufgeführt.

Gemäß Microsoft Exploitability Index respektive Ausnutzbarkeitsindex gibt es für die SMB-Lücke bereits einen öffentlich verfügbaren Exploit. Für die kritische Lücke in XML rechnet der Hersteller demnächst mit einem Exploit: "Angreifercode für die Offenlegung von Informationen ist wahrscheinlich, da dieser bei domänenübergreifenden Angriffen verwendet werden kann." Anwender sollten sicher stellen, dass die Updates auch automatisch auf ihren Rechner gelangen.
 

Partner

Microsoft Partner

Lancom Partner

logo PatchSee_150

Tobit.Software Partner

Call Back






Wochen Highlights

Info ASV - Aktuelle Angebote
Telekom Tarsis B

t-mobile_logo

telekom tarsis_blau

Artikel-Nr.: i194
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

Telekom Tarsis B

Preis: 35,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
T-Com Actron C2

telekom_logo

telekom actron

Artikel-Nr.: i195
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

T-Com Actron C2

Preis: 35,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Xerox Toner Black 6R90285

xerox_logo

Xerox Toner Black 6R90285

Artikel-Nr.: i203
Artikelzustand: NEU
Gewährleistung: Herstellergarantie

Xerox Toner Black 6R90285

Preis: 75,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
AGFEO ST 30 SysTel s

agfeo_logo

agfeo_st30_schwarz

Artikel-Nr.: i202
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

AGFEO  SysTel ST 30 schwarz

Preis: 55,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Xerox Toner Cyan 6R90286

xerox_logo

Xerox Toner Cyan 6R90286

Artikel-Nr.: i197
Artikelzustand: NEU
Gewährleistung: Herstellergarantie

Xerox Toner Cyan 6R90286

Preis: 75,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Brother Fax 930

brother_logo

brother Fax 930

Artikel-Nr.: i191
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

Brother Fax 930

Preis: 75,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Telekom Concept P522

telekom_logo

t compact p522_weiss

Artikel-Nr.: i201
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

Telekom Concept P522

Preis: 35,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Agfeo AS-40 ISDN

agfeo_logo

agfeo_as40

Artikel-Nr.: i200
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

Agfeo AS-40 ISDN

Preis: 85,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Xerox Toner Magenta 6R90287

xerox_logo

Xerox Toner Magenta 6R90287

Artikel-Nr.: i198
Artikelzustand: NEU
Gewährleistung: Herstellergarantie

Xerox Toner Magenta 6R90287

Preis: 75,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Xerox Toner Yellow 6R90288

xerox_logo

Xerox Toner Yellow 6R90288

Artikel-Nr.: i199
Artikelzustand: NEU
Gewährleistung: Herstellergasrantie

Xerox Toner Yellow 6R90288

Preis: 75,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Telekom Eumex 604PC

t-mobile_logo

telekom eumex 604 pc

Artikel-Nr.: i192
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

Telekom Eumex 604PC

Preis: 45,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
AGFEO ST 30 SysTel w

agfeo_logo

agfeo_st30_weiss

Artikel-Nr.: i196
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

AGFEO   SysTel ST 30 weiß

Preis: 55,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Telekom T-Easy K310

telekom_logoT-Com T-Easy K310

Artikel-Nr.: i193
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

Telekom T-Easy K310

Preis: 25,00 € incl. MwSt.