Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

microsoft sieht keine probleme bei buffer-overflow

Diskussion: microsoft sieht keine probleme bei buffer-overflow im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige von Heise.de Microsoft: Fehler in Buffer-Overflow-Schutz ist keine Schwachstelle Nach US-Medienberichten stuft Microsoft das Risiko der kürzlich gemeldeten Fehler ...

Antwort
Alt 02.02.05, 15:20   #1 (permalink)
 
Registriert seit: 08.07.04
markg Leistung: Facit NTK
Likes: 0
Standard microsoft sieht keine probleme bei buffer-overflow

Anzeige

von Heise.de
Microsoft: Fehler in Buffer-Overflow-Schutz ist keine Schwachstelle

Nach US-Medienberichten stuft Microsoft das Risiko der kürzlich gemeldeten
Fehler im Buffer-Overflow-Schutz unter Windows XP SP2
als gering ein. Man glaube nicht, dass das Problem eine Schwachstelle sei, durch die Systeme von Anwendern bedroht seien. Ein Angreifer habe keine Möglichkeit,
damit eigenen Code auf ein System einzuschleusen und auszuführen. Zwar sei der Fehler bedauerlich, allerdings habe Positive Technologies -- die Entdecker
des Fehlers -- Funktionen zum Aushebeln benutzt, die ohnehin nicht als "narrensicher" gelten.

Die mit Service Pack 2 für Windows XP eingeführte Datenausführungsverhinderung (Data Execution Protection, DEP) soll eigentlich das Ausführen von Code verhindern.
Zusätzlich soll die Heap Protection das Überschreiben von Speicherbereichen unterbinden. Durch den Fehler ist es aber möglich, bis zu 1016 Bytes in beliebige
Speicherbereiche zu schreiben und trotz Schutzes auszuführen. DEP und Heap Protection ließen sich laut Positive Technologies so umgehen. Allerdings muss
dazu schon ein böswilliges Programm auf dem System laufen.

Microsoft weist deshalb auch darauf hin, dass die Schutzmechanismen nicht gedacht sind, um bereits eingedrungene Schädlinge im Zaum zu halten, sondern Angriffe
von außen erschweren sollen. Die Redmonder wollen die Fehler aber dennoch weiter untersuchen und gegebenenfalls beseitigen. Damit hätte Positive Technologies
das ursprüngliche Ziel erreicht: Nach eigenen Angaben hat man zunächst nur Microsoft über die Probleme informiert, damit die Firma Zeit hat, sie zu beseitigen.
Als jedoch keine Reaktion erfolgte, habe man sich gezwungen gesehen, die Fehler selbst zu veröffentlichen.jjjjjjjjjjjjj

markg ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » microsoft sieht keine probleme bei buffer-overflow
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Buffer Overflow MrNiceGuy Code Kitchen 4 07.06.05 12:56
Buffer Overflow ERit Applikationen 0 24.04.05 15:24
Microsoft Windows RPC DCOM Interface Buffer Overflow Exploit hellcoder Virenschutz · Tools & Aggressive Software 21 27.05.04 17:26
Microsoft Windows RPC DCOM Interface Buffer Overflow Exploit hellcoder Code Kitchen 81 29.02.04 19:49
Buffer Overflow? Bananshake (In)security allgemein 13 12.02.02 19:40


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61