Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Sicherheitslücke: Irreparabeler Fehler in Windows

Diskussion: Sicherheitslücke: Irreparabeler Fehler in Windows im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Moin " Heißestes Thema auf der Bugtraq-Mailingliste sind Fehler in Programmen, die die Windows-API nutzen. Betroffen sind alle Windows-Versionen ...

Antwort
Alt 09.08.02, 00:42   #1 (permalink)
 
Registriert seit: 02.10.01
STeFaN Leistung: Facit NTK
Likes: 0
Standard Sicherheitslücke: Irreparabeler Fehler in Windows

Anzeige

Moin

" Heißestes Thema auf der Bugtraq-Mailingliste sind Fehler in Programmen, die die Windows-API nutzen. Betroffen sind alle Windows-Versionen ab Windows NT 3.5.
Das Sorgenkind ist das Win32-Messaging-System: Programme, die unter Windows laufen, werden durch eben diese Signale gesteuert, etwa sendet ein Tastendruck eine Nachricht an ein aktives Fenster. "

Das Windows-Nachrichten-System wird häufig falsch angewendet, denn im Prinzip kann jedes Programm jedem Fenster eine Message schicken - eine Überprüfung ob der Sender das darf, findet indes nicht zwingend statt.
Dadurch werden Programme anfällig für Sicherheitslücken. Durch die Umgehung des Rechtessystems ist es möglich, Programmen Aktionen unterzuschieben, die nicht zum eigentlichen Funktionsumfang gehören.

Mittlerweile hat man sich zwar darauf geeinigt, dass es kein Fehler von Seiten Microsofts ist; richtig programmierte Anwendungen sollten nicht manipulierbar sein. Leider wird das Problem von Microsoft aber eher verharmlost.
Mittlerweile gibt es auch die ersten Beispiel-Programme, die diese Lücken zu Demonstrationszwecken ausnutzen. Ein einfaches Sicherheits-Update wird es wohl auch nicht geben, weil der Mechanismus tief in der Windows-API verankert ist.

Mehr Informationen: Hier

STeFaN ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Sicherheitslücke: Irreparabeler Fehler in Windows
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Neue Sicherheitslücke im Windows-Server ste News & Ankündigungen 3 04.12.04 21:18
Sicherheitslücke in Windows? Pfiff (In)security allgemein 7 19.02.04 13:56
Windows XP Sicherheitslücke spy News & Ankündigungen 7 27.01.04 21:58
Sicherheitslücke mit IIS 5.0 unter Windows 2000 soox Windows 2000 /95/98/ME 2 19.03.03 12:38
Patches für SSL-Sicherheitslücke in Windows erhältlich Tec News & Ankündigungen 0 10.09.02 01:03


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61