.: News - Downloads - Hilfe Forum - Windows FAQ - Kontakt - Impressum / Datenschutz :.
  Navigation

    Startseite
    Newscenter
    Downloads
    Screenshots
    Forum
    Online Shop
    Spielhalle
    Bilder Upload
    Mitglieder Map

  FAQ Datenbank

    FAQ, Tipps, Hilfe
    CMD (DOS) Befehle
    Windows 2000
    Windows Vista
    Windows XP
    Server 2003
    Microsoft Office
    Security Bulletins
    Service Packs

  Update Packs

    Windows 2000
    Windows XP
    Server 2003

  Service

    Windows XP Slipper
    Slipstream CD
    MS Security Tools

  RSS Feed  

    Alle News
    Treiber News
    Software News
    Hardware News
    Microsoft News
    Alle Windows FAQ
    Windows 2000 FAQ
    Windows XP FAQ
    Windows Vista FAQ
    Update Packs
    Screenshots
    Downloads

  Surf-Tipp

    Kostenlose Online-Kurse zu MS Office, OpenOffice und Internet-Technik

Keine Kompromisse im Kampf gegen Kinderpornografie


Archiv Screenshots
Archiv FAQ
Archiv Community News
Archiv Spiele News
Archiv Konsolen News
Archiv Allgemeine News
Archiv Microsoft News
Archiv Hardware News
Archiv Treiber News
Archiv Software News
Zurück   Winhelpline Forum > News, Tipps, Infos, Security Bulletin, Service Packs > WinHelpline News > Microsoft News
Passwort vergessen?

Antwort
 
Themen-Optionen Thema durchsuchen Ansicht
Alt 28.09.2006, 23:05   #1
Lemmi
Direktor
 
Benutzerbild von Lemmi
 
Registriert seit: 12.06.2000
Ort: Dresden
Alter: 39
Beiträge: 38.716

Tournaments Won: 1

Standard Neue Kritische Sicherheitslücke im Internet Explorer

Ein schon im Juli entdeckte Sicherheitslücke in Microsofts Internet Explorer ist gefährlicher als ursprünglich angenommen. Über die DoS-Schwachstelle (Denial of Service) kann auch beliebiger Code eingeschleust und ausgeführt werden. Anfänglich wurde davon ausgegangen, dass die Lücke bloss den Browser zum Absturz bringen könne. Jetzt allerdings hat H.D. Moore einen Externer Link Exploit veröffentlicht, der beweist, dass das Loch viel bedrohlicher ist. Experten stellen sich nun die Frage, wie viele der im Juli entdeckten Löcher im Internet Explorer ebenfalls schlimmer sind als ursprünglich angenommen.

Microsoft beschreibt in diesem Externer Link Security Advisory wie man mittels einer Änderung in der Registry dieses eine ActiveX-Control im Internet Explorer deaktiviert. Dazu muss folgender Code in eine Textdatei kopiert werden. Diese wird dann nach .reg umbenannt und mittels eines doppelten Klicks ausgeführt. Nun noch die Warnmeldung wegklicken und nun sollten die beiden kritischen ActiveX-Controls „DirectAnimation“ und „WebViewFolderIcon“ deaktiviert sein.

Code:
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{D7A7D7C3-D47F-11D0-89D3-00A0C90833E6}] "Compatibility Flags"=dword:00000400 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{844F4806-E8A8-11d2-9652-00C04FC30871}] "Compatibility Flags"=dword:00000400 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{e5df9d10-3b52-11d1-83e8-00a0c90dc849}] "Compatibility Flags"=dword:00000400

Im Anhang befindet sich die fertig Datei.

Angehängte Dateien
Dateityp: zip ie.zip (348 Bytes, 59x aufgerufen)

Geändert von Lemmi (28.09.2006 um 23:09 Uhr).
Lemmi ist offline   Mit Zitat antworten
Alt 29.09.2006, 03:12   #2
konrad
Power Poster
 
Benutzerbild von konrad
 
Registriert seit: 21.09.2002
Alter: 34
Beiträge: 6.021



Standard

Betroffen:

Zitat:
Internet Explorer 5.01 Service Pack 4 on Microsoft Windows 2000 Service Pack 4

Internet Explorer 6 Service Pack 1 on Microsoft Windows 2000 Service Pack 4, or on Microsoft Windows XP Service Pack 1

Internet Explorer 6 for Microsoft Windows XP Service Pack 2

Internet Explorer 6 for Microsoft Windows Server 2003 and Microsoft Windows Server 2003 Service Pack 1

Internet Explorer 6 for Microsoft Windows Server 2003 for Itanium-based Systems, Microsoft Windows Server 2003 with SP1 for Itanium-based Systems, Microsoft Windows Server 2003 x64 Edition, and Microsoft Windows XP Professional x64 Edition
Quelle: Microsoft, siehe oben (Sec.Ad.)

Mit IE7 RC1 kann ich mich also (erstmal) "sicher" fühlen


konrad's Signatur Signatur macht Urlaub.
konrad ist gerade online   Mit Zitat antworten
Alt 29.09.2006, 14:49   #3
expocityvoice
Cool Newbie
 
Registriert seit: 27.08.2001
Ort: hannover
Beiträge: 23



Standard Sicherheit ? . . . bei Windows ??

Sicher ist bisher nur eines;
bei ca. 45Mio Codezeilen, bei denen der letzte Coder nicht mehr weiß, was der bereits verstorbene 50. Coder verzapft hatte,
ist überhaupt nichts sicher ! (2003 Server über 50Mio)
Erinnern wir uns an das "selige" UrBasic; wer vergessen hatte, oder zu faul war zu dokumentieren, wußte bei den
vielen "Goto" und "Gosub" nach einer Woche kaum noch, was er da programmiert hatte.
Da hilft auch keine Neuauflage, wie Vista oder Ähnliches, weil alle nur Derivate des Urpsrungsprogrammes sind.
Die beste Lösung ist immer noch "Open Source", weil sofort reagiert werden kann und Lücken somit, dem Internet sei Dank,
fast verzögerungsfrei geschlossen werden können.
Völlig sicher ist man natürlich überhaupt nicht; das Internet ist nun einmal keine Einbahnstrasse.

expocityvoice ist offline   Mit Zitat antworten
Alt 29.09.2006, 15:03   #4
Joerg
Inspekteur
 
Benutzerbild von Joerg
 
Registriert seit: 09.06.2002
Ort: Frankfurt am Main
Beiträge: 10.069


Standard

Das OpenScource schon dafür verwendet wurde, um eine Sicherheitslücke einfach und schnell erst zu verbreiten wird natürlich gerne mal unter den Tisch fallen gelassen. OpenScource reagiert schneller als MS, was nicht verwunderlich ist, aber von "fast verzögerungsfrei" zusprechen ist geradezu utopisch optimistisch. Wenn Linux die Verbreitung von Windows hätte, dann wären darüber genauso viele Sicherheitslücken bekannt. Aber für böse Buben ist Windows nunmal das lohnendere Ziel.

Ich war eigentlich der Überzeugung, dass alle mittlerweile kapiert haben, dass Linux, Windows bis zum Solaris nur so sicher ist wie der, der davor sitzt. Ich nutze soweit es geht onboard Mittel und habe mir einmal Gedanken darüber gemacht, wie ich meinen PC absichere. Meinen letzten Virus habe ich vor zig Jahren entfernt.

Linux und Konsorten sind genauso wenig sicher, wie Windows unsicher ist.


Joerg's Signatur "*´¨)
¸.·´¸.·*´¨) ¸.·*¨)
(¸.·´. (¸.·` *
.·`.the blue magnetic storm.....
(¸.·``··*


There are 10 types of people in the world: Those who understand binary, and those who don't.
Joerg ist offline   Mit Zitat antworten
Alt 29.09.2006, 15:09   #5
Marze
Power Poster
 
Benutzerbild von Marze
 
Registriert seit: 25.05.2002
Ort: Highway to Hell
Beiträge: 6.784



Standard

> bei denen der letzte Coder nicht mehr weiß...
SW-Entwicklung is viel komplexer als Du denkst. Ohne Versionierung u. Changemanagement geht da nix mehr.


Marze's Signatur Laien halten Computer für unfehlbar. Anfänger halten sich für unfehlbar und suchen den Fehler beim Computer. Profis halten den Computer für fast unfehlbar und suchen den Fehler bei sich. (aus einem Computer Handbuch)
Marze ist offline   Mit Zitat antworten
Antwort



Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge anzufügen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

vB Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu

Ähnliche Themen
Thema Erstellt von Forum Antworten Letzter Beitrag
Neue Sicherheitslücke im Internet Explorer konrad Microsoft News 0 20.09.2006 15:31
Neue Sicherheitslücke im Internet Explorer Newsbot News Archiv 0 15.02.2006 20:34
Kritische IE Sicherheitslücke e2e4 Community News 2 02.12.2003 02:53
Kritische Sicherheitslücke bei Windows 98 bis XP Newsbot News Archiv 0 20.03.2003 10:27
Microsoft: Kritische Sicherheitslücke betrifft Mio. von Systemen Newsbot News Archiv 0 21.11.2002 10:35


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:13 Uhr.


Powered by vBulletin Version 3.5.4 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 2.4.0
Copyright ©2000 - 2006, WinHelpline.info
  Werbung

  Moderatoren

   Schach
   Seefahrt
   Lotte Berk
   Netzwerkservice
   Football
   Webdesign

Partnerlinks:  3DCenter.org |  3DChips.net |  Planet 3DNow! |  3DChip.de |  Netzwerktotal |  Wintotal.de |  Elektrikforum.de |  Computerwissen.de |  Prad.de |  Winsoftware.de |  netzwelt.de |  WinFAQ.de