Microsoft warnt vor gefährlicher Lücke in Windows
In der Mitteilung heißt es, dass vor allem Serverbetreiber von diesem Problem betroffen sind, die ihren Anwendern das Ausführen von Code ermöglichen, beispielsweise auf einem Internet Information Server (IIS) oder SQL-Server. Das trifft unter anderem auf Hosting-Anbieter zu, die Windows als Plattform verwenden.
Microsoft selbst wollte bisher noch keine Details zu diesem Problem veröffentlichen, da man zuerst die internen Untersuchungen abschließen will. Doch der Entdecker der Sicherheitslücke, Cesar Cerrudo, plauderte am Wochenende auf der Sicherheitskonferenz HITBSecConf2008.
Demnach kann ein als Dienst laufender Prozess das Sicherheits-Token eines anderen Prozesses übernehmen. Es enthält unter anderem das Benutzerkonto, in dessen Kontext die Anwendung läuft. Ein Bestandteil des Sicherheits-Token erlaubt es nun dem Prozess, einen Thread mit anderen Sicherheitsbeschränkungen auszuführen.
Von Microsoft liegen nach wie vor keine Informationen darüber vor, ob und wann mit einem Patch zu rechnen ist.
Weitere Informationen:
Neueste Downloads
Beliebt im Preisvergleich
- Windows & Sonstige:
Neue Nachrichten
Beliebte Nachrichten
Videos
Michael Diestelberg
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
dav2d: ein sehr schneller plattformübergreifender AV2 decoder
d-hubs - Heute 15:26 Uhr -
Neues von Proxmox, dem Virtualisieurngsspezialisten
d-hubs - Heute 10:53 Uhr -
#FLOCK ´26: die Flock to Fedora Project Conference
d-hubs - Gestern 16:05 Uhr -
DigiKam: das Open-Source-Fotoverwaltungsprogramm
d-hubs - Vorgestern 13:22 Uhr -
Alpine-Linux: unter den schlanken Distris
d-hubs - Vorgestern 12:33 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen