Proof of Concept: Manipulierte Website kapert ungepatchte Windows-PC
Bleeping Computer). Microsoft hatte die Sicherheitsbedrohung zwar nur als "Mittel" eingestuft, sie kann aber vor allem eher unbedarfte Nutzer in eine Falle locken. Wer dagegen bereits die in dieser Woche veröffentlichten Oktober Patches für Windows 10 installiert hat, ist bereits auf der sicheren Seite.
Angreifer können ungepatchte Windows 10 PC durch eine Sicherheitslücke in Windows Shell übernehmen, ein Update steht bereit
Der Besuch einer manipulierten Webseite, auf der der Nutzer zu einer Aktion die das Bestätigen der Enter-Taste erfordert, wie zum Beispiel dem Klicken eines Buttons aufgefordert wird, startet die Ausführung des Exploits.
Normalerweise sind die Codes, die solche Angriffe ermöglichen sehr komplex. In diesem Fall ist es aber laut Al-Qabandi anders. Der Proof of Concept benötigt nur etwas HTML und JavaScript und kann so auf eigentlichen jeder beliebigen Webseite zum Einsatz kommen. Daher kann er auch potenziell einer größeren Anzahl von Anwendern gefährlich werden, wenn die Systeme nicht gepatcht sind.
Download Windows 10: Kumulativer Patch für das Frühlings-Update Download Windows 10 Update-Assistent Siehe auch:
Nachdem Microsoft die Lücke nun geschlossen hat, hat der Sicherheitsforscher Abdulrahman Al-Qabandi in seinem Blog die Schwachstelle und ihre Ausnutzung erläutert (via 
Schwachstelle in Windows Shell
In der Erläuterung zum Patch hieß es, die Sicherheitslücke (CVE-2018-8495) ermögliche die Ausführung von Remote-Code, wenn Windows Shell unsachgemäß mit URIs umgeht. Damit kann ein Angreifer die gleichen Benutzerrechte wie der aktuelle Benutzer erhalten.Wichtige Updates
Wenn der aktuelle Benutzer mit administrativen Benutzerrechten angemeldet ist, kann ein Angreifer die Kontrolle über ein betroffenes System übernehmen, Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten mit vollen Benutzerrechten erstellen.Der Besuch einer manipulierten Webseite, auf der der Nutzer zu einer Aktion die das Bestätigen der Enter-Taste erfordert, wie zum Beispiel dem Klicken eines Buttons aufgefordert wird, startet die Ausführung des Exploits.
Normalerweise sind die Codes, die solche Angriffe ermöglichen sehr komplex. In diesem Fall ist es aber laut Al-Qabandi anders. Der Proof of Concept benötigt nur etwas HTML und JavaScript und kann so auf eigentlichen jeder beliebigen Webseite zum Einsatz kommen. Daher kann er auch potenziell einer größeren Anzahl von Anwendern gefährlich werden, wenn die Systeme nicht gepatcht sind.
Download Windows 10: Kumulativer Patch für das Frühlings-Update Download Windows 10 Update-Assistent Siehe auch:
Thema:
Windows 10 im Preisvergleich:
Jetzt als Amazon Blitzangebot
Ab 09:35 Uhr
Bosgame Mini PC Mini Computer Windows11 Pro Mini Desktop PC Type-C(4K@60Hz), 4*USB 3.2

Original Amazon-Preis
179,99 €
Blitzangebot-Preis
149,99 €
Ersparnis zu Amazon 17% oder 30 €
Nur bei Amazon erhältlich
Beliebte Windows 10 Downloads
Neue Windows 10 Screenshots
Windows 10 Videos
- Windows-Startmenü: So setzt man Kachel-Gruppierungen gut ein
- Windows 10: Nervige Werbung für Microsoft-Dienste abschalten
- Xgimi Halo+: Toller Mobile-Beamer wurde noch weiter entwickelt
- Windows 10: So kann man blockierte Dateien mit Bordmitteln löschen
- Windows 11 statt MacOS: Parallels Desktop 17 für Mac veröffentlicht
Beiträge aus dem Forum
-
Altes Programm will nicht im Kompatibilitätsmodus
DON666 - vor 2 Stunden -
System Festplatte abgeschossen, kein Zugriff möglich
Janne - 13.09. 13:54 Uhr -
Datennutzung wird nicht angezeigt
Luky27 - 12.09. 09:34 Uhr -
GMX CalDAV & CardDAV in Windows 10 Kalender App
Musti20 - 11.09. 16:50 Uhr -
wie mein windows von HDD auf neue SSD bekpommen
DON666 - 01.09. 10:30 Uhr
Weiterführende Links
Beliebte Windows 10 FAQ Einträge
Beliebt im Preisvergleich
- cat ossoft:
Neue Nachrichten
- FTC: Wettbewerbshüter wollen Rechtsstreit gegen Amazon beginnen
- Mit normalem Smartphone: Vodafone testet 5G-Anruf über Satellit
- iOS 16.7: Wichtiges Sicherheits-Update schließt Kernel-Schwachstelle
- Einziger dänischer Wasserstoff-Tankstellenbetreiber gibt auf
- SwiftKey startet Sticker- und Bilder-Erstellung mit KI-Unterstützung
- Notebooksbilliger: Viele Technik-Produkte wieder stark reduziert
- Windows 11: Nerviger Bug lässt Explorer in den Vordergrund rücken
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen