Kontakt Kundencenter AGB
+41 (0) 848 778 778
 
 
  Top-Server: Ausfallsichere Hardware. 99% Uptime garantiert.
 
  Top-Service: Kostenlos. Rund um die Uhr. An 365 Tagen im Jahr.
 
  Top-Preis: Ab 4.25. Erster Monat gratis. In 5 Minuten sind Sie online.
Webhosting Domains Virtuelle Server Exchange Hosting Partnerprogramm Über uns
VPS - Virtuelle Server
Vorteile
Verwaltung
Überwachung
Preise


VPS - Windows
VPS Windows "Easy"
VPS Windows "Start"
VPS Windows "Professional"
VPS Windows "Ultimate"


VPS - Linux
VPS Linux "Easy"
VPS Linux "Start"
VPS Linux "Professional"
VPS Linux "Ultimate"



Uraltes (aber aktuelles) Windows-Leck gefunden


22.01.2010
Ein Security-Experte namens Tavis Ormandy hat eine Windows-Sicherheitslücke entdeckt, die bereits siebzehn Jahre alt ist. Der Fehler wurde mit der 1993 eingeführten "Virtual DOS Machine" (VDM) in Windows NT 3.1 eingeschleppt. Die VDM im NT-Kernel ermöglichte es den damals neuen 32-Bit-Betriebssystemen, auch weiterhin für 8086-Prozessoren geschriebene 16-Bit-Programme auszuführen. Die Schwachstelle bewirkt, dass Angreifer über ein 16-Bit-Programm Systemrechte erlangen und dann beliebigen eigenen Code ausführen lassen könnten.

Da die VDM seither in alle neuen Windows-Versionen überführt wurde, dürften auch alle heute noch gebräuchlichen 32-Bit Windows-Versionen betroffen sein, von Windows 2000 über XP, Windows Server 2003 und Vista bis und mit Windows Server 2008 und Windows 7. Ormandy hat auch einen darauf basierenden Exploit veröffentlicht, der unter Windows XP, Windows Server 2003 und 2008, Windows Vista und Windows 7 funktioniert.

Ormandy hat Microsoft nach eigenen Angaben bereits Mitte 2009 auf die Sicherheitslücke aufmerksam gemacht. Da aber seither immer noch kein Patch erschienen sei, und ein relativ einfacher Workaround existiere, habe er sich nun zur Veröffentlichung entschlossen.

Die Geschichte illustriert vor allem, dass auch unter der Haube von ganz "neuen" Programmen viele alte Codeteile werkeln – und wenn diese alte Sicherheitsprobleme aufweisen, dann betreffen sie auch die neuen Programmversionen. Normalanwender müssen sich aber gemäss Ormandy kaum Sorgen über das entdeckte NT-Leck machen, und wohl auch nur wenige Systemadministatoren und Security-Profis. Diese finden hier Details und den von Ormandy vorgeschlagenen Workaround. (hjm)
Quelle: inside-it.ch


Weitere Artikel in der Kategorie Virtuelle Server - VPS Hosting


ESTOS stellt neue TAPI-Middleware für jüngste Microsoft Betriebssysteme vor
Internet Explorer Patch KB978207 Download
Schwachstelle im Internet Explorer
CeBIT: Viel Neues bei GID in Sachen Datensicherheit und -speicherung
Netbooks haben PC-Weihnachtssaison in EMEA gerettet
Security-Support für Debian Etch endet am 15. Februar
USA: Open Source fürs Open Government
Fachkonferenz "IT Vision 2010" - Heldenzeit für CIOs
Windows 7: Längerer Start durch einfarbigen Desktop
Preise für Office 2010 stehen fest
Umstieg auf ODF in der Stadtverwaltung München komplett
Preview von Kanotix Excalibur 2009 erhältlich
Meilenstein für LiMux-Projekt
Vorschau auf Kanotix »Excalibur« veröffentlicht
In der Computerbranche wächst die Hoffnung
Spamassassin sieht Mails aus 2010 als Spam an
Freescale: Referenz-Design für 199-Dollar-Tablets
Kostensenkung dank Virtualisierung
Eine grosse Überraschung in der Google Toolbar
Office 2010: 64-Bit-Version nicht für XP & Server 2003
Kurios – Playstation 3 fungiert als Server
Freie Browser-Wahl für Europas Internet-Surfer
SimplyMEPIS 8.5 Beta 2 steht bereit
FrontRange-Suite unterstützt Windows 7
Browser-Streit: Einigung zwischen EU und Microsoft
Nehalem plus Hyper-V ergibt Bluescreen
Univention Corporate Server 2.3 veröffentlicht
Automatische Installation von Windows 7
Microsoft und Novell erklären Geldsparen durch Technik
Dell stösst polnisches Werk ab
Microsoft kündigt sechs Security Bulletins an
Microsoft kündigt Updates für Windows und Office an
LiMux: Was Wien nicht kann, kann München
STRATO launcht IPv6 für Dedicated Server
Im Microsoft Partner Programm wurde ESTOS ProCall Enterprise zertifiziert.
Windows 8: Stellenbeschreibungen verraten Details
Abwärtstrend im Server-Markt gestoppt
Rechen- und Grafikleistung auf höchstem Level: mit neuer Dell-Workstation Precision M6500
Gartner: Server-Markt wird stabiler
Fernwartungslösung mit erweiterter Plattformunterstützung, mehr Leistung und Sicherheit
 
 
     
  VPS - Virtuelle Server - © 2009-2012 by TechTown GmbH