1. Dashboard
  2. Forum
    1. Unerledigte Themen
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team-Mitglieder
    4. Trophäen
    5. Mitgliedersuche
  4. Tutorial Bereich
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Lexikon
  • Erweiterte Suche
  1. Informatik Forum
  2. Software und Anwendungen
  3. Betriebssysteme

WICHTIG: Arge Sicherheitslücke in WIN XP!!

    • Windows
  • AntiBit
  • 20. Dezember 2002 um 01:46
  • Unerledigt
  • AntiBit
    13
    AntiBit
    Mitglied
    Reaktionen
    2
    Punkte
    1.712
    Beiträge
    297
    • 20. Dezember 2002 um 01:46
    • #1

    Was man nicht alles findet in der Nacht... Hier, aus einem anderen Forum:

    Zitat


    Seit kurzem ist eine Schwachstelle im Windows Explorer bekannt geworden mit der es möglich ist, über eine MP3 oder WMA Datei einen Pufferüberlauf zu erzwingen.
    Mit einem Pufferüberlauf ist es möglich jedes beliebige Programm auf dem System auszuführen, was von einem Virus über einen Trojaner bis zu einem Format C: Befehl gehen kann.

    Um diesen Pufferüberlauf auszuführen muss man die MP3/WMA Datei nicht einmal anklicken, es reicht schon, daß man das Verzeichnis browst, in dem sie liegt.

    Da nun langsam die ersten MP3s auftauchen (interessanter Angriffsweg ), die es ermöglichen, ein Windows XP System komplett zu übernehmen, ohne daß der arglose Benutzer davon etwas mitbekommt, kann ich Euch nur empfehlen, schnellstens den Microsoft Hotfix zu installieren, um Euch davor zu schützen.

    Echt ausgefallen...
    Und es stimmt!
    Hier ein Auszug der off. M$ Website:

    Summary
    Who should read this bulletin: Customers using Microsoft ® Windows ® XP

    Impact of vulnerability: Run code of an attacker's choice

    Maximum Severity Rating: Critical

    Recommendation: Customers using Microsoft Windows XP should apply the patch immediately.

    Affected Software:

    Windows XP Home Edition
    Windows XP Professional
    Windows XP Tablet PC Edition
    Windows XP Media Center Edition


    Patch

    Gruss,
    AntiBit

    Hätten uns Spiele wie Pac-Man in unserer Jugend beeinflusst, würden wir heute durch dunkle Räume irren, elektronische Musik hören und Pillen fressen.

  • blue1
    7
    blue1
    Mitglied
    Punkte
    515
    Beiträge
    103
    • 20. Dezember 2002 um 10:49
    • #2

    einfach das windows update ausführen und die neuesten sicherheitspatches installieren, dann ist das problem gelöst.

    mfg
    blue1

    LINUX: for those who don't like Windows
    *BSD: for those who like UNIX

  • nexxyz
    11
    nexxyz
    Mitglied
    Reaktionen
    3
    Punkte
    1.198
    Beiträge
    219
    • 20. Dezember 2002 um 13:51
    • #3

    yeah...MP3 of DEATH!

    Erinnert mich irgendwie an die storyline von "The Ring" bzw. der japanischen Version "Ringu".

    “It is a fool's prerogative to utter truths that no one else will speak.”
    (\)exxyz-Music-Home

  • stessi
    1
    stessi
    Gast
    • 20. Dezember 2002 um 15:54
    • #4

    Account und Posts gelöscht.

  • Usher
    9
    Usher
    Mitglied
    Punkte
    830
    Beiträge
    149
    • 20. Dezember 2002 um 15:59
    • #5

    Nee nee, nicht selber schuld...-->
    Einfach Steganos Security Suite 5 benutzen - ich finde darauf ist Verlass.

    Man kann ja "geheime" oder "persönliche" Daten in verschlüsselter Form speichern...dann macht's nicht so viel aus, wenn wer anderer Daten von der Festplatte lesen kann ;o)

    Zitate, Aphorismen und Lebensweisheiten - Zitate - Sprüche - DNS Lookups mit Speed Anzeige - Newsletter Anmeldungen

  • stessi
    1
    stessi
    Gast
    • 20. Dezember 2002 um 16:27
    • #6

    Account und Posts gelöscht.

  • qmp
    3
    qmp
    Mitglied
    Punkte
    55
    Beiträge
    11
    • 20. Dezember 2002 um 17:18
    • #7
    Zitat

    Original geschrieben von stessi
    aber jetzt mal ehrlich, vor was sch..ßt ihr euch eigentlich immer an.
    is doch alles nur blödsinn. wer sollte daran interesse haben, zugriff auf ein fremdes !privates! system zu bekommen.

    ja genau, wieso sollte auch jemand tausende Windows XP Rechner unter seine Kontrolle bringen und mal eben irgendwelche Internet-Infrastrukturen lahmlegen wollen...

    weil es möglich ist, und Leute wie du es durch ihre Kurzsichtigkeit ermöglichen.

    Also bitte wenn du mit dem Internet verbunden bist und die von dir eingesetzten Systeme nicht selbst für ein Mindestmaß an Sicherheit sorgen, dann mach du das wenigstens durch Einspielen der vorhandenen Sicherheitsupdates.

  • Alex_K
    15
    Alex_K
    Mitglied
    Reaktionen
    10
    Punkte
    2.465
    Beiträge
    487
    • 20. Dezember 2002 um 17:47
    • #8

    oder eine noch einfacher möglichkeit:

    jemand hat spaß anderen zu schaden, manipuliert eine mp3, shared sie mit kazaa, du lädst sie runter, und auf einmal gibts ein format c: ...

    Total world domination is proceeding as planned.

  • AntiBit
    13
    AntiBit
    Mitglied
    Reaktionen
    2
    Punkte
    1.712
    Beiträge
    297
    • 20. Dezember 2002 um 18:10
    • #9

    Genau stessi.
    Du kannst gern mit Sicherheitslöchern en masse in deinem OS rumlaufen, das ist mir verdammt blunzen...

    Aber wenn ich andere Leute drauf aufmerksam mache, dass es diese Löcher gibt, dann hat das nichts mit Paranoia zu tun.
    Und vor allem eben weil das über MP3's passieren kann und jeder mit den Dingern in Kontakt kommt, ists ja gefährlich. Oder wenn du nie mit P2P-Software zu tun hast, dann lasses halt bleiben und installier keinen Patch - Happy Leeching :applaus:

    Zitat

    Original geschrieben von Alex_K
    oder eine noch einfacher möglichkeit:

    jemand hat spaß anderen zu schaden, manipuliert eine mp3, shared sie mit kazaa, du lädst sie runter, und auf einmal gibts ein format c: ...

    Und diese Leute gibt es nun mal zuhauf...

    Also ich verzieh mich jetzt in mein kleines schwarzes Loch, wo ich mich getrost meinen unheimlichen Warnvorstellungen hingeben kann :tongue1:

    D'Ehre

    Hätten uns Spiele wie Pac-Man in unserer Jugend beeinflusst, würden wir heute durch dunkle Räume irren, elektronische Musik hören und Pillen fressen.

  • dose
    13
    dose
    Mitglied
    Reaktionen
    4
    Punkte
    1.679
    Beiträge
    335
    • 21. Dezember 2002 um 11:50
    • #10

    stessi es gibt etliche Gründe, warum es für einen potentiellen Angreifer interessant sein kann, ein "privates" System zu infiltrieren...schon mal was von DDoS gehört ? :winking_face:

    yast, SuSEconfig, apt-get and rpm - the 4 horsemen of the apocalypse

    Platform of insanity :: http://www.dose-xp.org

  • stessi
    1
    stessi
    Gast
    • 21. Dezember 2002 um 17:06
    • #11

    Account und Posts gelöscht.

  • Primenumber
    11
    Primenumber
    Mitglied
    Reaktionen
    2
    Punkte
    1.122
    Beiträge
    218
    • 21. Dezember 2002 um 17:16
    • #12

    format c: - *das* schau ich mir an, wenn win xp auf c installiert ist :) (wovon ich beim großteil ausgehe)

  • dose
    13
    dose
    Mitglied
    Reaktionen
    4
    Punkte
    1.679
    Beiträge
    335
    • 21. Dezember 2002 um 19:23
    • #13
    Zitat

    weil was hat derjenige davon? er sieht net mal wie ich mich ärgere!


    Dasselbe wie sämtliche Virenprogrammierer, Scriptkiddies und ähnliches Gesocks...denen bist Du nämlich vollkommen wurscht, genauso wie es denen wurscht is, ob Du einen "privaten" Rechner hast oder einen Firmenrechner.

    Bissl weniger Blauäugigkeit könnt vielleicht net schaden, weil so gering is die Wahrscheinlichkeit, daß einem irgendwas passiert, nämlich auch wieder nicht...nicht daß ich da jetzt Panik verbreiten will, aber man sollt sich zumindest der Tatsache bewußt sein, daß das Internet voll mit Müll is...

    yast, SuSEconfig, apt-get and rpm - the 4 horsemen of the apocalypse

    Platform of insanity :: http://www.dose-xp.org

  • Quintilian
    11
    Quintilian
    Mitglied
    Punkte
    1.190
    Beiträge
    158
    • 22. Dezember 2002 um 18:43
    • #14

    Sind die Pinguine auch von diesem Sinn (modifizierte mp3..) betroffen?

  • AntiBit
    13
    AntiBit
    Mitglied
    Reaktionen
    2
    Punkte
    1.712
    Beiträge
    297
    • 22. Dezember 2002 um 21:10
    • #15

    Nein, wie gesagt nur (alle Arten) von Windows XP

    Hätten uns Spiele wie Pac-Man in unserer Jugend beeinflusst, würden wir heute durch dunkle Räume irren, elektronische Musik hören und Pillen fressen.

  • hoshi
    3
    hoshi
    Mitglied
    Punkte
    95
    Beiträge
    19
    • 23. Dezember 2002 um 14:34
    • #16

    naja wenn man in größeren irc netzen rumhaengt is die gefahr schon groß von solchen sogenannten scriptkiddies was zu kriegen...
    mir is der patch zwar egal, aber ich wuerd mich schon aergern wenn jemand meine platten loescht...das zusammenzusuchen, nicht wichtig aber interessant, dauert eine ewigkeit...und trojaner bekommt man taeglich per post, und wenn einer dieser trojaner aktiv ist, interessiert es den gegenueber kein bischen was das fuern pc is, fuer den is es spaß chaos zu machen...

    und ich hab den patch NICHT installiert, soweit kommts noch, solange mein os so stabil laeuft wie m$ bei mir noch nie lief kommt da kein sp oder aehnliches drauf!

    DREAMCAST 4EVER

  • Maximilian Rupp 27. Dezember 2024 um 12:10

    Hat das Thema aus dem Forum Betriebssysteme nach Betriebssysteme verschoben.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen Anmelden

Rechtliches

Impressum

Datenschutzerklärung