NEWS / Großes Sicherheitsloch in Windows

29.08.2002 06:30 Uhr    Kommentare

In dem aktuellen Security Bulletin ist von Seiten Microsofts die Rede über eine Sicherheitslücke in einem ActiveX-Control, Somit soll es Angreifern möglich sein verschiedene Windows-Zertifikate zu löschen oder die Anlegung neuer Zertifikate zu verhindern.

Der Fehler im ActiveX-Control liegt im "Certificate Enrollment Control" wo ein großes Sicherheitsloch klafft. Somit können Angreifer Windows-Zertifikate gezielt löschen und somit großen Schaden anrichten und zum Beispiel Teile löschen die für eine Anmeldung mit Netzwerk-Diensten nötig sind. Das „Control“ ist normal dafür verantwortlich zertifizierte Anmeldungen für Webseiten zu verarbeiten.
Eigentlich dürfte ein Angriff der die Zertifikate anzielt unmöglich sein, jedoch kann dies durch eine modifizierte Website oder eine html-eMail umgangen werden.

Untern anderem kann ein Angreifer auch die SSL Verschlüsselung von Websites oder einer E-Mail unbrauchbar machen. Microsoft stellt zur Behebung des kritischen Sicherheitsloches einen Patch bereit, der für alle Windowsversionen von Windows 98 über Windows NT bis zu Windows XP (auch in Deutsch) erhältlich ist. Für den Patch muss aber mindestens der Internet Explorer der Version 5.0 auf dem System arbeiten und auf Windows 2000 das Service Pack 1 oder neuer installiert sein. Windows NT 4.0 benötigt das Service Pack 6a.

Microsoft rät dringend dieses Sicherheitsupdate durchzuführen.

Quelle: Golem, Autor: Pascal Heller
Crucial X10 Portable SSD mit 2 TB im Test
Crucial X10 Portable SSD mit 2 TB im Test
Crucial X10 Portable SSD, 2 TB

Mit der X10 Portable SSD bietet Crucial eine Familie von robusten externen SSDs an, die mit schnellem USB 3.2 Gen2x2 ausgestattet sind und bis zu 8 TB Speicherkapazität bieten. Mehr dazu in unserem Test.

ADATA XPG MARS 980 BLADE 1 TB im Test
ADATA XPG MARS 980 BLADE 1 TB im Test
XPG MARS 980 BLADE, 1 TB

Mit der XPG MARS 980 BLADE Serie bietet ADATA eine flinke PCIe Gen5 SSD-Familie an, die auf den Silicon Motion SM2508 Controller setzt. Wir haben uns das Modell mit 1 TB im Praxistest genau angesehen.

Kingston FURY Renegade G5 SSD 2 TB Review
Kingston FURY Renegade G5 SSD 2 TB Review
FURY Renegade G5 SSD, 2 TB

Mit der FURY Renegade G5 führt auch Hersteller Kingston eine PCIe Gen5 SSD im Portfolio. Die Familie basiert auf dem Silicon Motion SM2508 Controller sowie BiCS8-Flash von KIOXIA. Mehr dazu in unserem Test.

Seagate IronWolf Pro und Exos M mit 30 TB
Seagate IronWolf Pro und Exos M mit 30 TB
IronWolf Pro und Exos M, 30 TB

Seagate stellt die Exos M und IronWolf Pro Festplatten mit 30 TB vor. Die neuen Laufwerke basieren auf der HAMR-Technologie und sind für datenintensive Workloads bestimmt. Wir haben beide Modelle vorab zum Launch getestet.