BlackBoard » Computerecke » Netzwerke/Telekommunikation » Neues über Windows-Dienste » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Neues über Windows-Dienste
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
Raser Raser ist männlich
Member


Dabei seit: 06.07.2001
Beiträge: 227
Herkunft: Hessen

Neues über Windows-Dienste       Zum Anfang der Seite springen

[Microsoft Windows] www.heise.de Der britische Berater Chris Paget hatte vor einigen Wochen eine Sicherheitslücke im Zusammenhang mit den Diensten in Windows NT und seinen Nachfolgern entdeckt http://www.heise.de/newsticker/data/ps-08.08.02-000. Sie ermöglicht es, Code in Dienste zu injizieren und ihn mit besonderen Systemrechten auszuführen — sofern der Dienst eine interaktive Beziehung zum Desktop pflegt. Der Beispielcode für seine "Shatter-Attack" macht Gebrauch von einer Eigenschaft der Windows-Architektur, die in diesem Kontext als Designfehler dastehen könnte: Nämlich dem direkten Versenden von Nachrichten an andere Prozesse, insbesondere der WM_TIMER-Botschaft.

Zunächst gab es nur eine erste Einschätzung Microsofts, dass man sich mit diesem Problem nicht näher auseinandersetzen werde. Unterdessen hat der Konzern doch mit einer Stellungnahme http://www.microsoft.com/technet/security/topics/ htshat.asp?frame=true reagiert. Sie fällt relativ knapp aus und geht nicht auf technische Details ein, erklärt aber, dass das Papier von Chris Paget die Situation korrekt beschreibe. Microsoft verweist allerdings unter anderem auf die Warnungen, die man in Bezug auf Windows-Dienste schon lange Zeit ausgesprochen habe, etwa, dass interaktive Dienste nur mit sehr niedrigen Privilegien betrieben werden sollten. Einen Designfehler würde man nicht in dem von Paget beschriebenen Verhalten sehen, sondern viel mehr ein Versäumnis der Dienstentwickler. Gleichzeitig allerdings räumt Microsoft ein, auch selbst solche Dienste zu liefern — ein Update, das sie sicherer macht, soll in Bälde kommen.
Quelle: www.Rotalarm.de

__________________
Man muss schon einiges wissen, um festzustellen dass man nichts weiss.
06.09.2002 15:38 Raser ist offline E-Mail an Raser senden Beiträge von Raser suchen
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
BlackBoard » Computerecke » Netzwerke/Telekommunikation » Neues über Windows-Dienste

Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH