Neuigkeiten Übersicht

Dumm
gelaufen!

Lizenz zum Schmunzeln
Glosse der Woche

E-Learning - Lernen mit freier Zeiteinteilung - Wo immer Sie wollen! EDV-Schule Heil, Fulda

Spaß im Internet gibt's massenhaft, aber die Lizenz zum Schmunzeln finden Sie nur hier!
02. Juli 2004:

Internet Explorer wird gepatcht

Microsoft hat offenbar dazugelernt. Anstatt wie bisher Sicherheitslücken im Internet Explorer per Patch zu stopfen, wird der Browser aus Redmond mit dem nächsten Patch so umkonfiguriert, dass eine bestimmte Browser-Funktion ganz einfach abgeschaltet wird. Es geht um das Adodb.stream-Objekt, das von Hackern und Virenschreibern in der letzten Zeit immer wieder gern genutzt wurde, um Schadprogramme in fremde Systeme einzuschleusen. Wenn das Objekt abgeschaltet wird, laufen solche Versuche in Zukunft zwangsläufig ins Leere.

Mehr Offenheit
Offenheit heißt der neue Trumpf, den Microsoft derzeit aus dem Ärmel zieht – notgedrungen, denn die eklatanten Sicherheitsprobleme des hauseigenen Browsers sorgten in den letzten Monaten immer wieder für negative Schlagzeilen. Bereits vor knapp einer Woche, am 26. Juni dieses Jahres, hatte der Softwarekonzern ausführlich über die schwer wiegende Sicherheitslücke informiert, die nunmehr endgültig geschlossen werden soll. Vorausgegangen waren Hackerangriffe auf Server, die mit Microsofts Internet Information Server 5 (IIS 5) betrieben wurden. Die betroffenen Webserver wurden so manipuliert, dass sie an jede dort gespeicherte Webseite ein spezielles JavaScript anhängten, das beim Ansurfen einer infizierten Seite mit dem Internet Explorer automatisch gestartet wurde und ein Schadprogramm von einem russischen Server herunterlud. Für die Sicherheitslücke im IIS 5 existierte bereits ein Patch von Microsoft, die fragliche Sicherheitslücke im Internet Explorer war noch ungestopft. Das soll sich mit dem neuen Patch aus Redmond ändern.

Adodb.Stream-Objekt wird deaktiviert
Der bereit gestellte Patch wird den Internet Explorer so umkonfigurieren, dass das unsichere Adodb.stream-Objekt völlig abgeschaltet wird. Das Adodb.Stream-Objekt konnte beliebige Dateien auf die Festplatte schreiben bzw. auslesen und wurde lediglich dadurch geschützt, dass dies nur mit den Rechten der lokalen Zone möglich war. Hacker haben allerdings immer wieder versucht, sich genau diese Rechte zu erschleichen und ihre Schadprogramme via Adodb.Stream in die Systeme ihrer Opfer zu schleusen. Ist der neue Sicherheitsflicken installiert, wird dieser Weg verschlossen. Der Aufruf des Adodb.Stream-Objekts wird über einen Eintrag in der Windows-Registry deaktiviert. Microsoft rät dazu, nach der Abschaltung des Adodb.Stream-Objekts andere Methoden zu nutzen, wenn im Browser die fraglichen Funktionen benötigt werden.

KB870669 auch über Windows-Update
Microsoft gibt der jetzt zu stopfenden Sicherheitslücke das Prädikat „kritisch“. Der neue Sicherheitsflicken mit dem Namen KB870669 steht deshalb bereits jetzt auf den Microsoft-Webseiten zum Download bereit. Er wird demnächst auch über die automatische Windows-Update-Funktion verbreitet werden. Der Patch hat eine Größe von 104 kB und unterstützt die Betriebssysteme Windows 2000, Windows NT, Windows Server 2003, Windows XP. Jedem Nutzer dieser Betriebssysteme ist dringend anzuraten, den fraglichen Patch herunterzuladen und umgehend zu installieren. Ob diese schnelle Reaktion aus Redmond nur als Einzelfall einzustufen ist oder ob sich dahinter tatsächlich eine neue, offenere Patchpolitik verbirgt, bleibt abzuwarten.

Zurück zur News-ÜbersichtNach oben

Zurück zu den Brandneuen Lizenzen
Alfred Krüger: Angriffe aus dem Netz. Die neue Szene des digitalen Verbrechens.

Vorsicht Surftipps!
Ärztelatein, Falsche Viren, Film ab! Propaganda, Suppenseite, Fotografie, Frische Fische, Nachrichten, Freud, Filmfehler, Kultfilme, Boxen, Donald Duck, Musikseiten!

CD-Tipp des Monats:
Hier geht's zu den CD-Kritiken...
just books
JustBooks.de ist der Marktplatz für gebrauchte, antiquarische und vergriffene Bücher. Hier finden Sie alles: Vom antiquarischen Sammlerstück über Fach- und Studienliteratur bis hin zu Comics und Science-Fiction.
just books


Infos zu Ihrer Stadt
 
© Alfred Krüger http://www.akrue.de/