teltarif.de MOBIL · DIENSTE · TOUR
Größtes deutschsprachiges Telekommunikations-Magazin *
Newsletter für: 
Festnetz Internet Mobilfunk Handy & Co. mobicroco Meldung Meinung Service 12.02.2012 

Microsoft will kritische LNK-Lücke am Montag schließen

31.07.2010
11:38

Alle aktuellen Windows-Versionen betroffen - Patch außer der Reihe

Der Software-Riese Microsoft hat bekannt gegeben, die als LNK-Schwachstelle bekannt gewordene Lücke in Windows am Montag mit einem Patch außer der Reihe schließen zu wollen. Angreifer können das Leck über manipulierte LNK- und PIF-Dateien nutzen und zur Code-Ausführung verwenden. Diese Dateien enthalten Icons, die dann zum Beispiel auf dem Desktop eines Rechners angezeigt werden - die Darstellung des Icons ist ausreichend, um die Schwachstelle auszunutzen. Anwender können sich solche manipulierten Dateien zum Beispiel über USB-Sticks einfangen, aber auch über Dateien, die im Internet liegen.

Mittlerweile offenbar auch generalisierte Angriffe

Windows-Logos Während zunächst nur spezialisierte Angriffe auf Industrie-Systeme über diese Lücke verzeichnet wurden, sind mittlerweile generalisierte Angriffe bekannt geworden, bei denen zum Beispiel Keylogger auf den Systemen installiert wurden, die dann Nutzerdaten abgreifen. Betroffen von der LNK-Lücke sind laut Microsoft alle aktuellen Windows-Version, also mindestens Windows XP, Windows Vista und Windows 7. Microsoft hatte zunächst im Rahmen seiner Fix-it-Reihe eine Übergangslösung zum Download angeboten, die das Problem auf einfache Weise behebt und mit einem Klick nutzbar ist: Sie unterbindet ganz simpel die Darstellung aller Dateien dieser Typen. Dies hat aber eben zur Folge, dass alle Verknüpfungen mit einem weißen, leeren Icon dargestellt werden - dies gilt dann zum Beispiel auch für die Windows-7-Taskleiste, so dass zunächst nicht mehr erkennbar ist, um welche Dateien es sich handelt. Alternativ lässt sich das selbe Verhalten über einen eigenen Eingriff in die Registry erzeugen, der aber gerade für Laien mit Risiken verbunden ist - die Registry ist elementarer Bestandteil jedes Windows-Betriebssystems.

Die Bereitstellung von Patches außerhalb des regulären Patch-Day-Zyklus ist bei Microsoft selten - und ein eindeutiges Indiz für die Gefährlichkeit der Schwachstelle. Auch der öffentliche Druck dürfte dazu geführt haben, dass sich das Unternehmen zu dem Schritt genötigt sah: In der Fachpresse war in jüngster Vergangenheit ausführlich über die Lücke berichtet worden. Regulär werden Sicherheitslecks an jedem zweite Dienstag im Monat gefixt.

Angebote unserer Partner

Unitymedia: Mach’s 3play: Jetzt die Kombiangebote mit DigitalTV entdecken. Jetzt zugreifen!
 
vorherige Meldung Drucken RSS E-Mail nächste Meldung
Anzeige:

Neu bei o2: DSL- und Mobil-Flat in einem.
Hier klicken!
Nur 27,90€/Monat: Mobil-, Festnetz- und Internet-Flat

Internet Flat 500 + 1 Monat gratis surfen!  

Meinungen und Erfahrungen der Community:

Betreff Autor Datum
RE: PayPal Christian_W. 12.02.12 18:33
PayPal tosho 11.02.12 20:18
RE: WWW.OUTLETS.de spunk_ 04.09.11 10:08
RE: WWW.OUTLETS.de namorico 04.09.11 08:47
Beitrags-Index ]  [ Thread-Index ] 

Weitere News vom 31.07.2010:

- VR-Banken bieten Kreditkarten-Zahlung mit 3D-Secure
- Drei DECT-Headsets zwischen 30 und 130 Euro im Test
- Nokia N8 kommt voraussichtlich erst im September
-  Universal-Ladegerät von Duracell für (fast) alle Netbooks
- Zeitung: Telefonbetrug nimmt drastisch zu
- Microsoft will kritische LNK-Lücke am Montag schließen
- Android 2.2 für HTC Desire ab diesem Wochenende verfügbar
- Alle Meldungen aus der Kalenderwoche, aus der auch obige Meldung ist
- Alle Meldungen der letzten sieben Tage

Werbung

hier klicken!

Wann wollen Sie online gehen?
  
Welche Preisangabe?
 Nur Tarife mit längerer Gültigkeit
Genauer Vergleich
Internet-Anbieter
Die Suchmaske unterstützt mehr als 50 Top-Level-Domains (z.B. .de, .at, ch, .fr, .com, .net, .org und viele mehr).
gewünschter Domainname:

powered by xdial.de

 
Alle Texte und Tabellen © 1997 - 2012 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB/Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs]
*) teltarif.de registrierte zuletzt 1 200 000 Unique User pro durchschnittl. Monat
Quelle: teltarif.de: AGOF internet facts 2011-10, Erwachsene ab 14 Jahre