In dem aktuellen Security Bulletin ist von Seiten Microsofts die Rede über eine Sicherheitslücke in einem ActiveX-Control, Somit soll es Angreifern möglich sein verschiedene Windows-Zertifikate zu löschen oder die Anlegung neuer Zertifikate zu verhindern.
Der Fehler im ActiveX-Control liegt im "Certificate Enrollment Control" wo ein großes Sicherheitsloch klafft. Somit können Angreifer Windows-Zertifikate gezielt löschen und somit großen Schaden anrichten und zum Beispiel Teile löschen die für eine Anmeldung mit Netzwerk-Diensten nötig sind. Das „Control“ ist normal dafür verantwortlich zertifizierte Anmeldungen für Webseiten zu verarbeiten.
Eigentlich dürfte ein Angriff der die Zertifikate anzielt unmöglich sein, jedoch kann dies durch eine modifizierte Website oder eine html-eMail umgangen werden.
Untern anderem kann ein Angreifer auch die SSL Verschlüsselung von Websites oder einer E-Mail unbrauchbar machen. Microsoft stellt zur Behebung des kritischen Sicherheitsloches einen Patch bereit, der für alle Windowsversionen von Windows 98 über Windows NT bis zu Windows XP (auch in Deutsch) erhältlich ist. Für den Patch muss aber mindestens der Internet Explorer der Version 5.0 auf dem System arbeiten und auf Windows 2000 das Service Pack 1 oder neuer installiert sein. Windows NT 4.0 benötigt das Service Pack 6a.
Microsoft rät dringend dieses Sicherheitsupdate durchzuführen.
3DMark hat ein Update erhalten, das die Unterstützung für Windows-on-ARM-Systeme deutlich erweitert. Mehrere Benchmarks und Feature-Tests können nun nativ auf...
UGREEN erweitert sein NAS-Angebot um die neuen Modelle DXP4800 GT und DXP2800 GT. Die Systeme richten sich an Anwender mit...
QNAP Systems hat mit QuTS hero h6.0 die neueste Version seines ZFS-basierten NAS-Betriebssystems veröffentlicht. Das Update erweitert die Plattform um...
Kingston Technology baut sein Portfolio für industrielle und Embedded-Anwendungen weiter aus. Angesichts der zunehmenden Bedeutung von Industrie-PCs, Edge-Computing-Systemen und Embedded-Plattformen...
MSI hat auf der Computex 2026 den neuen EdgeMesa N AI+ vorgestellt. Der kompakte Mini-PC richtet sich an KI-Entwickler, Datenwissenschaftler...
Mit dem Odyssey OLED G6 G60SF bietet Samsung einen QD-OLED Gaming-Monitor mit schnellem 500-Hz-Panel und WQHD-Auflösung an. Wir haben den 27 Zoll großen Monitor auf Herz und Nieren geprüft.
Die Familie der IronWolf Pro Festplatten von Hersteller Seagate adressiert vor allem NAS-Systeme im Profi-Segment. Wir haben uns das aktuelle Flaggschiff der CMR-Plattform mit satten 32 TB im Praxistest zur Brust genommen.