Vista: Benutzerkontenkontrolle mit Schwachstellen
Erst in der letzten Woche hatten die IT-Sicherheits- spezialisten der Firma Symantec einen Bericht veröffentlicht, in dem sie die Netzwerkfunktionen von Microsofts neuem Betriebssystem Windows Vista genauer unter die Lupe nahmen. Nun hat das Unternehmen einen weiteren Report an seine Kunden verteilt, in dem man die Benutzerkontenkontrolle (User Account Control) untersucht hat.
Die neue Benutzerkontenkontrolle UAC soll dafür sorgen, dass ein normaler Benutzer nur mit reduzierten Rechten Zugriff auf das Host-System hat, wodurch der Verbreitung von bösartiger Software vorgebeugt werden kann. Bisher sind viele Nutzer von Windows XP immer mit einem Administratorkonto angemeldet, was häufig Tür und Tor für die Installation von Schad-Software öffnet, da der Account vollen Zugriff auf das Betriebssystem erlaubt.
Die Erkenntnisse von Symantec basieren auf der im Februar erschienenen Vorabversion Build 5308. Die Forscher des Unternehmens haben nach eigenen Angaben diverse Implementierungsfehler entdeckt, die eine vollständige Kompromittierung des Host-Rechners ermöglichen können.
In dem Bericht wird beschrieben, wie ein Angreifer über eine präparierte Datei, die über eine Website mit Hilfe eines ActiveX-Steuerelements unter Ausnutzung einer Sicherheitslücke installiert wurde, einen System unter seine Kontrolle bringen kann. Vorausgesetzt wird allerdings die Nutzung eines Administratorkontos. Genau dies wird jedoch von Microsoft nicht empfohlen und ist nicht der Sinn der Benutzerkontenkontrolle.
Microsoft hat nach eigener Aussage die meisten Fehler bereits behoben, die von Symantec entdeckt wurden. Man wiederholte, dass es nicht sinnvoll sei, die Schwachstellen einer Beta-Version in der Öffentlichkeit bekannt zu machen, da diese keinerlei Rückschlüsse auf die Qualität des endgültigen Produkts zulassen.
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Beliebte Downloads
Beliebt im Preisvergleich
- Windows:
Neue Nachrichten
Beliebte Nachrichten
Videos
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- Ryou-sama - vor 0 Sekunden
in der Rubrik News - karstenschilder - vor 1 Minute
in der Rubrik News - Manny75 - vor 1 Minute
in der Rubrik News - eragon1992 - vor 2 Minuten
in der Rubrik News
Forum
-
WMI SNMP-Anbieter
SchroederX - vor 0 Sekunden -
brauche ich ein neues netzteil,wenn ich neuen prozessor kaufe?
hangman66683 - vor 2 Minuten -
Rechner hängt schon Im BIOS nach "Neu starten"
hbc2000 - vor 4 Minuten -
Windows 7 - Bootet nicht - Reparatur nicht möglich..
Petronas - vor 10 Minuten -
Intel Core 2 Quad 9550 - Ersatz für Athlon II X4 620?
Scarecrow - vor 12 Minuten
MSDN Online
News zu IT Pro- und Dev-Tools
Interaction Award für Windows Phone 7.5
08.02.2012
Neues im Microsoft All-In-One Code Framework
08.02.2012
Deutschsprachige Videoreihe zu Windows Azure
07.02.2012
MSDN & TechNet auf der CeBIT 2012
06.02.2012






Alle Kommentare zu dieser News anzeigen