teltarif.de MOBIL · DIENSTE · TOUR
Größtes deutschsprachiges Telekommunikations-Magazin *
Newsletter für: 
Festnetz Internet Mobilfunk Handy & Co. mobicroco Meldung Meinung Service 14.02.2012 

Der Handel mit Informationen zu Sicherheitslücken

27.06.2006
14:42

Erste Sicherheitslücke im Windows Live Messenger

Nachdem im Internet ein Exploit für eine beim Juni-Patchday gestopfte Dial-Up-Sicherheitslücke veröffentlicht wurde, wiederholt Microsoft in einem Security Advisory ausdrücklich seinen Ratschlag an die Nutzer, Sicherheits-Updates vorzugweise über den automatischen Windows-Update-Mechanimus einzuspielen. Microsoft seien bislang keine Angriffe mittels des Exploits bekannt, man beobachte jedoch die Situation und werde die Nutzer falls erforderlich informieren. Für Nutzer, die das Sicherheitsupdate MS06-025 installiert haben, bestehe keine Gefährdung. Pikanterweise hatte der Patch selbst bei einigen Dial-Up-Nutzern Probleme verursacht.

Im Security Advisory attackiert Microsoft, ohne Namen zu nennen, die Sicherheits-Experten, die den Exploit veröffentlicht haben, und mahnt einen verantwortungsvollen Umgang mit Informationen zu Sicherheitsanfälligkeiten an: "Microsoft ist enttäuscht, dass bestimmte Sicherheits-Forscher die in der Industrie allgemein akzeptierte Praxis, Informationen zu Sicherheitlücken nicht zeitnah zu einem Update preiszugeben, verletzt und Exploit-Code veröffentlicht haben, der Computer-Nutzern Schaden zufügen kann. Wir ermahnen Sicherheit-Forscher zum wiederholten Male, Informationen zu Sicherheitslücken verantwortungsvoll zu veröffentlichen, damit die Nutzer Zeit haben, die Updates einzuspielen, und sie nicht Kriminellen bei ihren Versuchen helfen, Vorteile aus Software-Schwachstellen auszunutzen", kritisiert Microsoft.

Informationen zu Sicherheitslücken als wertvolle Handelsware

HD Moore, einer der beiden Exploit-Autoren, schätzt die Lage anders ein. Ein Zeitraum von neun Tagen von der Veröffentlichung des Updates am 13. Juni bis zur Exploit-Veröffentlichung am 22. Juni sei in der Security-Welt eine erhebliche Verzögerung. Eine so lange "Gnadenfrist" werde kaum noch einem Hersteller zugestanden, erklärt Moore in einem detailreichen Blog-Eintrag. Die von Microsoft beschworene "in der Industrie allgemein akzeptierte Praxis", Informationen zu Sicherheitslücken zurückzuhalten, existiere seiner Erfahrung nach nicht. Moore zeichnet vielmehr das Gegenbild einer Sicherheits-Industrie, für die Informationen zu Sicherheitslücken wertvolle Ware ist, mit der keineswegs transparent gehandelt werde: "Verisign bezahlt für exklusive Informationen zu neuen Sicherheitslücken und verkauft eine limitierte Ausgabe davon an seine Abonnenten. Digital Armaments bezahlt für exklusive Schwachstellen-Informationen und teilt die Daten mit seinen Mitgliedern. Immunity verkauft Zugang zu Exploits und Schwachstellen-Informationen oft noch bevor der Hersteller benachrichtigt wurde", kontert Moore.

Sicherheitslücke im Windows Live Messenger

Kaum eine Woche nach der Veröffentlichung der Final-Version des Windows Live Messenger wurde jetzt die erste Sicherheitslücke in Microsofts Messaging-Programm bekannt. Wie auf Security Tracker berichtet wird, kann über eine manipulierte Kontaktlisten-Datei (.ctt) ein Speicherüberlauf provoziert und beliebiger Code auf dem System ausgeführt werden. Für diese Schwachstelle ist noch kein Sicherheits-Patch verfügbar. Live Messenger-Nutzer sollten deshalb nur Kontaktlisten-Dateien aus vertrauenswürdigen Quellen importieren.

Angebote unserer Partner

Unitymedia: Mach’s 3play: Jetzt die Kombiangebote mit DigitalTV entdecken. Jetzt zugreifen!
 
vorherige Meldung Drucken RSS E-Mail nächste Meldung
Anzeige:

Neu bei o2: DSL- und Mobil-Flat in einem.
Internet Flat 500 + 1 Monat gratis surfen!

Hier klicken!
Jetzt neu: die 3fach Flat für nur 27,90€/Monat!  

Meinungen und Erfahrungen der Community:

Betreff Autor Datum
RE: PayPal Christian_W. 12.02.12 18:33
PayPal tosho 11.02.12 20:18
RE: WWW.OUTLETS.de spunk_ 04.09.11 10:08
RE: WWW.OUTLETS.de namorico 04.09.11 08:47
Beitrags-Index ]  [ Thread-Index ] 

Weitere News vom 27.06.2006:

- 0,2-Cent-Zuschlag bei alternativen Vollanschlussanbietern bleibt
- Mobile Suche von Nokia nutzt "Das Örtliche"
- sipcall bietet VoIP-Anschluss mit 0180-1-Rufnummer
- T-Com und telegate verteuern Auskunft
- Der Handel mit Informationen zu Sicherheitslücken
- Studie: Online-Gamer akzeptieren Werbung
- Telecom Italia: Angebot für deutsche AOL-Tochter (aktualisiert)
- Blackberry-Handheld 8707v jetzt im Vodafone-Shop
- T-Online stellt SMS- und WAP-Banking ein
- Gestern Nacht wurde die 10-millionste .de-Domain registriert
- zipSMS: Komprimierungs-Software schrumpft SMS
- Zweifelhafte Rechnung für Branchenbuch-Eintrag
- Alle Meldungen aus der Kalenderwoche, aus der auch obige Meldung ist
- Alle Meldungen der letzten sieben Tage

Werbung

hier klicken!


Hier klicken!


Wann wollen Sie online gehen?
  
Welche Preisangabe?
 Nur Tarife mit längerer Gültigkeit
Genauer Vergleich
Internet-Anbieter
Die Suchmaske unterstützt mehr als 50 Top-Level-Domains (z.B. .de, .at, ch, .fr, .com, .net, .org und viele mehr).
gewünschter Domainname:

powered by xdial.de

 
Alle Texte und Tabellen © 1997 - 2012 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB/Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs]
*) teltarif.de registrierte zuletzt 1 200 000 Unique User pro durchschnittl. Monat
Quelle: teltarif.de: AGOF internet facts 2011-10, Erwachsene ab 14 Jahre