Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Neue Sicherheitsloecher in fast allen Windows-Versionen!

Diskussion: Neue Sicherheitsloecher in fast allen Windows-Versionen! im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Ein Buffer Overflow in Microsofts Data Access Component (MDAC) vor Version 2.7 ermöglicht das Ausführen von beliebigem Code unter ...

Antwort
Alt 22.11.02, 13:48   #1 (permalink)
 
Registriert seit: 02.10.01
STeFaN Leistung: Facit NTK
Likes: 0
Standard Neue Sicherheitsloecher in fast allen Windows-Versionen!

Anzeige

Ein Buffer Overflow in Microsofts Data Access Component (MDAC) vor Version 2.7 ermöglicht das Ausführen von beliebigem Code unter Windows 98, ME, NT und 2000.
Microsofts neueste Betriebssystem-Inkarnation, Windows XP, ist nicht betroffen: Die eingebaute MDAC-Version 2.7 ist für das Problem nicht mehr anfällig. Betroffen sind grundsätzlich die MDAC-Versionen 2.1 bis 2.6 sowie der Internet Explorer 5.01 bis 6 (mit Ausnahme des Internet Explorer in Windows XP).

MDAC dient dazu, Datenbankzugriff für Windows- und Web-Anwendungen bereit zu stellen. Nach Ansicht von Microsoft dürfte es auf den meisten Windows-Systemen installiert sein:
Bei Windows XP, 2000 und ME ist es Bestandteil der Standardinstallation und bei NT 4.0 ist MDAC im Option-Pack enthalten; im Internet Explorer sind einige Bestandteile von MDAC enthalten, sodass selbst dann, wenn das Paket, das es auch separat zum Download gibt, nicht installiert ist, Nutzer des Microsoft-Webbrowsers betroffen sind.

Die Lücke in MDAC kann entweder über Webbrowser oder -server ausgenutzt werden: Über das Senden von speziell manipulierten HTTP-Paketen können Angreifer direkt Binärcode übermitteln, der sofort zur Ausführung kommt.
Web-Server, bei denen der Administrator explizit die Remote Data Services (RDS) des Internet Information Server (IIS) aktiviert hat, sind ebenfalls gefährdet. Standardmäßig sind RDS jedoch deaktiviert.

--> Security-Bulletin 02-065 zum Windows-MDAC-Problem
--> MDAC-Patch für Windows (Q329414)

STeFaN ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Neue Sicherheitsloecher in fast allen Windows-Versionen!
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Neue Versionen von Windows!! Jetzt testen SUID:root Fun Section 5 12.03.05 21:47
neue Treiber und BIOS-Versionen Erde Downloads 0 22.01.05 17:09
Bei fast allen AVI Dateien schließen Player und Editierprogramme von selbst!? Ultra101 Windows 4 26.01.04 16:46
Fehler bei fast allen Progs masteroxone Windows 4 07.08.03 14:10
Sicherheitslücken bei fast allen deutschen Freemailern Tec News & Ankündigungen 0 30.04.02 08:59


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61