Inoffizieller Patch schließt URI-Lücke in Windows XP
Microsoft hat vor kurzem zugegeben, dass es eine Schwachstelle in der Verarbeitung von so genannten URIs (Universal Resource Identifier) gibt, mit deren Hilfe eine Angreifer unter Umständen Code auf dem Rechner eines Anwenders ausführen lassen könnte, wenn dieser einen speziell präparierten Link in E-Mails oder Webseiten anklickt.
Die Redmonder arbeiten bereits an einem Patch, der das Problem aus der Welt schaffen soll. Bisher machte man jedoch noch keine Angaben, wann das Update veröffentlicht werden soll. Ein Sicherheitsspezialist mit dem Pseudonym "Hackbunny" hat nun einen eigenen Patch veröffentlicht, der die URI-Lücke schließt. Er veröffentlichte einen nur wenige Kilobyte großen Download.
Der "ShellExecuteFiasco" genannte Patch soll die Ausführung speziell präparierter URLs verhindern und erzwingt zudem die Normalisierung gültiger URLs. URL-Normalisierung ist ein bei Suchmaschinen zur Verhinderung der doppelten Indexierung von Adressen genutzter Ansatz, bei dem Teile der URLs nach bestimmten Standards ausgeklammert werden.
Der Entwickler warnt allerdings sogar selbst vor dem Einsatz des Patches. Er habe keinerlei Qualitätssicherung betrieben, weshalb eine relativ hohe Wahrscheinlichkeit besteht, dass es zu Problemen bei der Verwendung kommt. Microsoft hat sich zu dem Patch des Drittanbieters bisher noch nicht geäußert.
Das Unternehmen empfahl seinen Kunden aber auch schon in der Vergangenheit, die Finger von Patches zu lassen, die von Drittherstellern entwickelt wurden. Der offizielle Lückenschließer von Microsoft wird wahrscheinlich im Rahmen eines der nächsten Patch-Days veröffentlicht, die Redmonder machten aber wie erwähnt noch keine konkreteren Angaben.
Die URI-Lücke besteht nach bisherigen Erkenntnissen nur bei Systemen, auf denen Windows XP oder Windows Server 2003 in Kombination mit dem Internet Explorer 7 verwendet werden. Die Nutzer von Windows Vista sind also nicht gefährdet.
Weitere Informationen: spacebunny.xepher.net
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Neueste Downloads
Beliebt im Preisvergleich
- Windows:
Neue Nachrichten
Beliebte Nachrichten
Videos
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- Jareth79 - vor 0 Sekunden
in der Rubrik News - TobiTobsen - vor 2 Minuten
in der Rubrik News - -Revolution- - vor 2 Minuten
in der Rubrik News - Hoockman - vor 2 Minuten
in der Rubrik News
Forum
-
Core i7 860 (2.8 GHz) auf 3.3 GHz getaktet mit VTurbo ?
jowood - vor 45 Minuten -
Empfehlung Laptop
benziner - vor 1 Stunde -
Skyrim: High Resolution Texture Pack
Lord_Dee - vor 2 Stunden -
Neuer PC mit integrierter Grafiklösung?
dragstar74 - vor 2 Stunden -
wo bekomme ich ncp arbeitspeicher
Marco1279 - vor 2 Stunden
MSDN Online
News zu IT Pro- und Dev-Tools
Interaction Award für Windows Phone 7.5
08.02.2012
Neues im Microsoft All-In-One Code Framework
08.02.2012






Alle Kommentare zu dieser News anzeigen