Sicherheitsfunktion im XP SP2 lässt sich umgehen
Normalerweise werden Dateien, die aus dem Internet geladen werden, mit einer speziellen Markierung versehen. Wird diese Datei vom Anwender gestartet, erhält er den Hinweis, dass sie aus dem Internet geladen wurde und möglicherweise Schaden anrichten kann. Wird sie jedoch über die Kommandozeilen-Shell cmd aufgerufen, wird diese Markierung ignoriert.
Theoretisch wäre es möglich, diese Schwachstelle in zukünftigen Viren und Würmen auszunutzen, um den Anwender nicht auf das Vorhandensein des Wurms aufmerksam zu machen.
Die angesprochene Sicherheitsfunktion hat auch noch eine weitere Schwachstelle. Ersetzt man eine lokale Datei ohne "Internet-Merkmal" mit einer Datei aus dem Internet, so werden die Informationen nicht korrekt verändert und man erhält bei der Ausführung keinen Hinweis.
Auch das kann von Würmern ausgenutzt werden, indem sie eine auf jedem System vorhandene Datei ersetzen.
Microsoft wurde von heise security auf diesen Umstand hingewiesen. Allerdings sieht der Redmonder Konzern keinen Handlungsbedarf: "Das von Ihnen beobachtete Verhalten widerspricht nicht den Design-Zielen dieses Features" und "Derzeit betrachten wir dies nicht als Angelegenheit, für die wir einen Patch oder Workaround entwickeln würden".
Neueste Downloads
Beliebt im Preisvergleich
- Windows & Sonstige:
Neue Nachrichten
Beliebte Nachrichten
Videos
Michael Diestelberg
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
DigiKam: das Open-Source-Fotoverwaltungsprogramm
d-hubs - Gestern 13:22 Uhr -
Alpine-Linux: unter den schlanken Distris
d-hubs - Gestern 12:33 Uhr -
Pc startet im Multiboot Manager nach unstellung in MSconfig
js1 - Gestern 11:19 Uhr -
"Ohne Privatsphäre keine Demokratie" Der Neocypherpunk Summi
d-hubs - Vorgestern 12:52 Uhr -
Datenträgerverwaltung
micro300 - 11.06. 16:50 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen