![]() |
||
![]()
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||
![]() |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
![]() |
Gratis-Schutz: Firewall gegen Viren, Unholde und Trojaner - 3/9
Microsoft Security Bulletin MS04-012 Eigentlich hatte Microsoft diese Sicherheitslücke bereits bei der "Premiere" des Blaster Wurms stopfen wollen und im August 2003 zwei Patches veröffentlicht:
Die beiden letztjährigen Patches werden durch Microsofts Security Bulletin MS04-012 ersetzt, sie müssen auf frisch installierten Systemen nicht mehr aufgespielt werden. Weiterhin ist es sinnvoll, die UDP-Ports 135, 137, 138 und 445, sowie die TCP-Ports 135, 139, 445 und 593 zu blockieren (eine Anleitung folgt im weiteren Verlauf dieses Guides). Auch der Sasser Wurm, welcher seit dem 30.4. sein Unwesen treibt, schleicht sich über den TCP-Port 445 ein und läd den eigentlichen Virus per FTP-Protokoll über den TCP-Port 5554 nach.
Betrachten wir auch hier die Lücken, die das Update schließt:
Microsoft Security Bulletin MS04-013
Zudem wird eine entsprechende Lücke im Internet Explorer berichtigt, jedoch nicht von Microsoft dokumentiert. Beide Programme haben eine Sicherheitslücke beim Umgang mit MHTML (MIME HTML), also HTML-Einbindungen in E-Mails. MHTML-Inhalte können dazu mißbraucht werden, fremden Code mit den Rechten des angemeldeten Benutzern auszuführen, so können z.B. Viren und Trojaner eingeschleust werden:
Microsoft Security Bulletin MS04-014
Da auch bei diesem Fehler die Gefahr besteht, daß Außenstehende uneingeschränkte Berechtigungen erlangen, verwundert uns Microsofts Einstufung der Sicherheitslücke doch sehr. Schließlich verwenden etliche Programme das Jet-Datenbankmodul.
1. Guter Schutz kostet NICHTS! |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||
![]() |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
| |||||||
![]() |
![]() |
© copyright 1998-2008 by Dipl.-Ing. Michael Doering
www.Au-Ja.de / www.Au-Ja.org / www.Au-Ja.com / www.Au-Ja.net ist eine Veröffentlichung von Dipl.-Ing. Michael Doering.
Alle Marken oder Produktnamen sind Eigentum der jeweiligen Inhaber. Alle Inhalte spiegeln die subjektive Meinung der jeweiligen Autoren wieder und sind geistiges Eigentum der Autoren. Alle Angaben sind ohne Gewähr! Die Veröffentlichung aller Inhalte (auch auszugsweise) ist nur mit ausdrücklicher, schriftlicher Genehmigung erlaubt. Die Verwendung von kurzen Ausschnitten für Nachrichten-Ticker und Ähnliches ist hiervon ausdrücklich ausgenommen!
Haftungsausschluss: Wir distanzieren uns ausdrücklich von den Inhalten fremder Webseiten, die via Hyperlink von unserer Veröffentlichung aus verknüpft sind. Obwohl wir bei der Erstellung derartiger Verknüpfungen den Inhalt der fremden Webseiten auf seine Rechtskonformität hin prüfen, unterliegen sowohl die Inhalte von Internetveröffentlichungen als auch die Rechtsauffassung der Gerichte in Deutschland und Europa einer fortwährenden Veränderung und Überarbeitung. Obwohl wir viele dieser Verknüpfungen regelmäßig überprüfen, kann es dennoch zu einer Verknüpfung auf Inhalte kommen, die mit der deutschen oder europäischen Rechtssprechung in Widerspruch stehen. Bitte weisen sie uns auf eine solche Verknüpfung hin, wir werden sie dann umgehend entfernen [Kontakt]. Für den Inhalt verknüpfter Seiten sind alleine deren jeweilige Betreiber verantwortlich, wir haben keinerlei Einfluß auf diese Inhalte! Bitte lesen sie hierzu auch unser Impressum! |