Windows: USB-Schwachstelle von Microsoft bestätigt

Sicherheitslücken Eine kürzlich von VirusBlokAda entdeckte Schwachstelle in Windows-Betriebssystemen, welche sich ein Computerschädling zur Infektion von Systemen zunutze macht, wurde inzwischen offiziell von 'Microsoft' bestätigt.

Konkret geht es dabei um eine Sicherheitslücke bei der Anzeige von LNK-Dateien. Dabei handelt es sich in einer Windows-Umgebung um Verknüpfungen. Wegen dieser besagten Schwachstelle lassen sich Windows-Systeme bereits beim Öffnen eines USB-Sticks unter bestimmten Umständen übernehmen.

Grundsätzlich lässt sich die angesprochene Lücke auch über Netzwerkfreigaben oder WebDAV ausnutzen, berichtet das Microsoft Security Response Center. Den offiziellen Angaben zufolge sind alle Windows-Ausführungen seit Windows XP von dieser Problematik betroffen.


Technisch gesehen geht es dabei um eine unzureichende Überprüfung eines Parameters. Die Problematik tritt dann in Erscheinung, wenn die Windows Shell versucht, das Icon einer Verknüpfungsdatei darzustellen. Diesbezüglich kann ein Angreifer möglicherweise eigenen Schadcode ausführen.

Obwohl diese Lücke nun offiziell bestätigt wurde, stellte Microsoft noch keinen Patch in Aussicht. Ebenfalls unklar ist, wann dieser in etwa erscheinen könnte. Bis zum Release eines Updates, welches die Problematik aus der Welt schafft, empfehlen die Entwickler aus Redmond einen Workaround.

Microsoft legt es den Nutzern nahe, den Registrywert "HKEY_CLASSES_ROOT\lnkfile\shellex\IconHandler" anzupassen. Auf diese Weise kann die Anzeige von Icons für LNK-Dateien deaktiviert werden.

Überdies kann einem Angriff per WebDAV aus dem Weg gegangen werden, wenn der Web-Client-Dienst abgeschaltet wird. Ratsam sei es in diesem Zusammenhang, ein Backup der bisherigen Einstellungen anzulegen.
Diese Nachricht empfehlen:
 
wozu ist der web-client-dienst überhaupt standardmäßig aktiviert. jeder der mit internet-basierte dateien arbeitet wird auch in der lage sein diesen dienst zu aktivieren.
 
@OSLin: "Jeder" ist mal sehr hoch gegriffen. Mal an den ganz normalen DAU gedacht, der einen entsprechenden Dienst benutzen will und eben nicht weiss, was Windowsdienste sind?
 
@OSLin: Naja ich kenn auch einige Webdesigner/Entwickler, die nur dort mächtig sind. Die haben keine Ahnung wie ein PC funktioniert, die können nur XAMPP installieren oder ähnliches. Ich kann mir vorstellen, dass es Leute gibt die sowas nutzen, aber nicht wissen was im Hintergrund abläuft.
 
Und wie soll ich den anpassen? Bei mir ist dort eine Zeichenfolge ("REG_SZ") mit dem Wert "{00021401-0000-0000-C000-000000000046}". Soll ich das löschen? Bin da nicht allzu bewandert :P
 
@eN-t: Mach einfach gar nicht...wie hoch ist die Chance dass genau dich jemand über genau diese Schwachstelle angreift?


Alle Kommentare zu dieser News anzeigen

Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!

Melden Sie sich jetzt kostenlos an
oder verwenden Sie Ihren bestehenden Zugang.

WinFuture Mobil

WinFuture.mbo QR-Code Auch Unterwegs bestens informiert!
Nachrichten und Kommentare auf
dem Smartphone lesen.

Folgt uns auf Twitter

WinFuture bei Twitter

Interessante Artikel & Testberichte

Community

  • Neue Kommentare
  • Neue Mitglieder

WinFuture wird gehostet von Artfiles

TechNet Online

Security-Tipps