| Kritische Sicherheitslücke in allen unterstützten Windows Versionen |
|
|
|
| GXA News | |||
| Geschrieben von: Jakeonline | |||
| Dienstag, den 20. Juli 2010 um 08:48 Uhr | |||
|
Am 17. Juli machte die Meldung eines USB-Trojaners auf der Heise Seite die Runde. Dort wurde mitgeteilt, dass Microsoft in einer Sicherheitsnotiz den Fehler bestätigte. Dieser lässt einem Angreifer beliebigen Schadcode auf einen PC installieren, nur dadurch, dass sogenannte LNK Dateien geladen werden. Das sind z.B. die Icons, die einem von Dateien angezeigt werden. Sie werden unter anderem bei USB Geräten automatisch gelesen und ausgeführt. Bisherige Angriffe haben ein sehr professionelles Ausmaß. Es wird ein Rootkit, das zudem auch noch digital signierte Realtek-Treiber ins System schreibt, installiert. Einmal im System integriert fängt es auch sofot an zu spionieren. Die Professionalität des Angriffs deutet auf einen Ursprung im Geheimdienstbereich. Aktuell ist ein proof of Concept Exploit im Umlauf, der genau diese Lücke ausnutzt. Was wiederum massenhafte Angriffe auf Milionen von Computern zur Folge haben wird. Es gibt noch kein Patch, es ist auch noch keiner von Microsoft in Sichtweite. Wie man sich trotzdem schützen kann auf der nächsten Seite. Update: Out of Band Release to address Microsoft Security Advisory 2286198
Today we're announcing plans to release a security update to address the vulnerability discussed in Security Advisory 2286198 on Monday, August 2, 2010 at or around 10 AM PDT. Finally, as always, we'll hold a special edition of the bulletin release webcast on Monday, August 2, 2010 at 1:00 PM PDT. If you are interested in attending the webcast, click here to sign up. Microsoft wird ein ausserplanmäßiges Update heute in den den Verteiler für automatische Microsoft Updates einspielen. Dies wird mit Zeitverschiebung bei uns in Deutschland ca. 19:00 Uhr der Fall sein.
Microsoft hat einen Workaround veröffentlicht. Bevor dieser angewandt wird, soll auf jeden Fall ein Backup der bisherigen Einstellungen erfolgen. Anwendung des Workarounds auf eigene Gefahr: Microsoft empfiehlt die Anzeige von Icons für LNK-Dateien abzuschalten, dafür muss durch regedit der folgende Key geändert werden: HKEY_CLASSES_ROOT\lnkfile\shellex\IconHandler Zusätlich können noch die Angriffe via WebDAV verhinert werden, in dem man den Web-Client Dienst abschaltet. Eine Anleitung hierfür gibt das Micsrosoft Sicherheitsteam.
|
www.gxa-clan.de
Default Channel
Kuntawar
Server Admin
Channel Operator
Channeladmin


