In dem aktuellen Security Bulletin ist von Seiten Microsofts die Rede über eine Sicherheitslücke in einem ActiveX-Control, Somit soll es Angreifern möglich sein verschiedene Windows-Zertifikate zu löschen oder die Anlegung neuer Zertifikate zu verhindern.
Der Fehler im ActiveX-Control liegt im "Certificate Enrollment Control" wo ein großes Sicherheitsloch klafft. Somit können Angreifer Windows-Zertifikate gezielt löschen und somit großen Schaden anrichten und zum Beispiel Teile löschen die für eine Anmeldung mit Netzwerk-Diensten nötig sind. Das „Control“ ist normal dafür verantwortlich zertifizierte Anmeldungen für Webseiten zu verarbeiten.
Eigentlich dürfte ein Angriff der die Zertifikate anzielt unmöglich sein, jedoch kann dies durch eine modifizierte Website oder eine html-eMail umgangen werden.
Untern anderem kann ein Angreifer auch die SSL Verschlüsselung von Websites oder einer E-Mail unbrauchbar machen. Microsoft stellt zur Behebung des kritischen Sicherheitsloches einen Patch bereit, der für alle Windowsversionen von Windows 98 über Windows NT bis zu Windows XP (auch in Deutsch) erhältlich ist. Für den Patch muss aber mindestens der Internet Explorer der Version 5.0 auf dem System arbeiten und auf Windows 2000 das Service Pack 1 oder neuer installiert sein. Windows NT 4.0 benötigt das Service Pack 6a.
Microsoft rät dringend dieses Sicherheitsupdate durchzuführen.
Mit der E100 1 TB SSD hält Crucial eine preisorientierte NVMe-SSD mit PCIe 4.0 x4 bereit. Das M.2-2280-Laufwerk soll laut...
Im zurückliegenden Monat gab es wieder einige spannende Themen im Bereich Newsmeldungen sowie interessante Artikel und Produkttests. Folgend möchten wir...
Razer erweitert seine Kiyo-Serie um die Kiyo V2 Pro, eine 4K-Webcam für Gamer, Streamer und Content Creator. Die Kamera nimmt...
Wer eine Leiterplattenfertigung anfragen möchte, stellt sich früher oder später dieselbe Frage: Warum dauert ein Angebot so lange, und warum...
AVM startet den Roll-out von FRITZ!OS 8.50 zunächst für die FRITZ!Box 7690. In den kommenden Wochen soll das Update für...
Die E100-SSD von Crucial basiert auf einem PCIe Gen4 Interface und QLC-Flashspeicher von Micron. Die Serie zielt auf Ein- und Umsteiger in die SSD-Welt ab. Wir haben uns das 1-TB-Modell im Test angesehen.
Mit der SSD-990-Familie stellt Samsung eine neue Serie von SSDs für Einsteiger vor. Wie sich die Kombination aus PCI Express Gen4 und QLC-Flashspeicher in der Praxis schlägt, klären wir am 1-TB-Modell.