24.08.2010
Sicherheit
Windows lädt selbstständig Schadcode
Autor: Dorothee Chlumsky
Windows und 40 weitere Windows-Programme haben eine Sicherheitslücke, die PC-Nutzer in Gefahr bringt. Beim Download von "sicheren" Dateien von Netzlaufwerken lädt das Betriebssystem auch DLLs nach. Angreifer können sie so manipulieren, dass sie schädlichen Code ausführen.
Der Sicherheitsexperte HD Moore warnt vor einer Sicherheitslücke, die sich leicht ausnutzen lässt und Windows sowie 40 weitere Programme betrifft, die auf Windows laufen. Wie The Register berichtet, liegt das Problem in der Art und Weise, wie Windows mit Mediadateien von Netzlaufwerken umgeht. Moore zufolge muss ein Angreifer nur eine manipulierte Windows-Bibliothek (DLL) auf einem Netzlaufwerk platzieren und den Nutzer dazu bringen, eine Windows-Media-Datei zu öffnen, die auf demselben Laufwerk liegt. Dem Experten zufolge funktionierte dieser Angriff bis vor wenigen Wochen mit iTunes. Apple hat den Fehler in seiner Musiksoftware in der Zwischenzeit behoben. Weitere 40 Programme sollen ihn aber nach wie vor aufweisen.
Angreifer können die Schwachstelle aber auch über das Internet ausnutzen, das Problem ist nicht auf Netzlaufwerke beschränkt. Auf Windows-Rechnern läuft ab Werk der Webclient-Dienst, damit der PC auf WebDAV-Laufwerke zugreifen kann. Demnach kann eine derartige schädliche DLL auch im Internet platziert sein. Die Firewall des PC muss nur ausgehenden HTTP-Verkehr ins Internet zulassen. The Register zufolge ist Microsoft auf die Schwachstelle aufmerksam geworden und ist dabei, das Problem zu untersuchen.
Datenverarbeitung
Data Wrangler in Visual Studio Code - neues Tool zur Datenbearbeitung
Data Wrangler bietet Entwicklern und Datenanalysten fortschrittliche Möglichkeiten zur Datenansicht und -bereinigung direkt in der Entwicklungsumgebung.
>>
Mac-Tipps
In schönster Harmonie - Windows auf dem Mac
Parallels Desktop entbindet unzählige Mac-Anwender davon, sich für bestimmte Aufgaben einen Windows-PC zu kaufen. Der virtuelle PC funktioniert erst noch einfacher als sein Vorbild aus der realen Welt. Mit diesem Leitfaden wird der Umgang zum Klacks.
>>
GigaTV Home Sound
Vodafone bringt eine TV-Box mit integrierten Lautsprechern
Bisher gab es bei Vodafone getrennte TV-Boxen für Kabel- und IPTV-Kunden. Die neue Generation von GigaTV bietet beide Zugänge, dazu kommt eine Version mit integrierten Lautsprechern.
>>
Identity First
Strategien gegen Identitätsdiebe
Digitale Identitäten stehen mittlerweile im Fokus der meisten Cyberattacken. Identity Threat Detection and Response (ITDR) soll davor schützen.
>>