Black Hat zeigt Man-in-the-Middle-Angriff per Windows-Server-Update
Standardmäßige Installationen sind gefährdet
Stone und Chapman legten in ihrem Vortrag bei der Black Hat hat einen Fokus auf Schwachstellen, die sich bei der Nutzung von Microsofts standardmäßigen Installationen im Netzwerk ergeben. Nur über empfohlene Sicherheitserweiterungen, die aktuell noch nicht als Standard eingestellt sind, erreicht man einen gewissen Schutz, so die Entwickler. Problematisch ist die "Default"-Einstellung vor allem, da diese Sicherheitslücken weit offen stehen und laut der Context Information Security daher auch ausgenutzt werden.Probleme auch im lokalen Netzwerk
Ein Einfallstor auch für die Unternehmensnetzwerke mit einem Admin sind dabei USB-Treiber. Stone und Chapman demonstrieren, wie problematisch es ist, wenn ein Nutzer selbst mit geringen Rechten im System einen neues USB-Gerät verwendet. Microsoft bietet über die Update Services dazu eine lange Reihe an Treibern, die sich mit wenigen Handgriffen auch von eigentlich nicht befugten Nutzern (eben mit geringen Rechten) installieren und ausführen lassen. Dabei sucht WSUS nach den benötigten Updates, wenn ein PC im Netzwerk eine solche Anfrage stellt.Problematisch ist dabei wie die WSUS Signierungen akzeptieren. Die beiden Forscher haben dazu ein USB-Gerät simuliert, einen Treiber über WSUS kompromittiert und so ein falsches Update mit beliebigem Code ausgeliefert. Möglich wird das über Standard-Tools, wie das Windows Device Konsolen Tool devcon.exe. Stone und Chapman analysierten alle erhältlichen Treiber-Updates und identifizierten einige, die auch von Nutzern mit niedrigen Rechten ausgeführt werden konnten.
Infos zur Schwachstelle
Stone und Chapman haben zu dem Angriff ein PDF (530 kb) zusammengestellt, in dem alle Fallstricke und Lösungen für den Hack gezeigt werden.
Diese Nachricht empfehlen
Kommentar abgeben
Netiquette beachten!
Jetzt als Amazon Blitzangebot
Ab 00:00 Uhr
Boscam K7 Drahtlos Digital Rückfahrkamera Set mit Eingebautem Funksender, 5-Zoll LCD Monitor, Kabellose Rückfahrkamera mit IP68 Wasserdichter Kamera, Nachtsicht für Kfz, SUV, Van, Campingbus, Anhänger

Original Amazon-Preis
119,99 €
Im Preisvergleich ab
118,99 €
Blitzangebot-Preis
82,40 €
Ersparnis zu Amazon 31% oder 37,59 €
Beliebte Downloads
Video-Empfehlungen
Neue Nachrichten
Beliebte Nachrichten
Videos
WinFuture Mobil

Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Forum
-
Sicherheitsupdate für WIN 7
Q 1 - vor 2 Stunden -
Bootlader eines mit Veracrypt verschlüsseltem Win10 reparieren
BlackBoy - Gestern 21:09 Uhr -
Displaylink Treiber
tobi89 - Gestern 19:46 Uhr -
Was Spielt Ihr Zur Zeit?
clik!84 - Gestern 14:21 Uhr -
Gruppenrichtlinien
limeni777 - Gestern 11:29 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Affiliate-Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen