Autor Thema: Microsoft beseitigt mehrere Buffer Overflows  (Gelesen 885 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 158890
  • Ohne Input kein Output
    • DVB-Cube
Microsoft beseitigt mehrere Buffer Overflows
« am: 14 Dezember, 2004, 21:55 »
Microsoft hat zum regulären Patch-Day fünf Security Bulletins nebst den dazugehörigen Sicherheits-Updates veröffentlicht. Der Hersteller klassifiziert alle aufgeführten Sicherheitslücken als "Important" beziehungsweise "Wichtig", der zweithöchsten Stufe von vier. Im Vergleich zu vorangegangenen Sicherheitslücken verdienen einige Bulletins aber eher das Prädikat "Kritisch". Die Patches stehen sowohl per manuellem Download als auch über das automatische Update zur Verfügung.

In Bulletin MS04-041 beschreiben die Redmonder zwei Buffer Overflows im Word for Windows Converter, den Wordpad zum Umwandeln von Dokumenten im DOC, RTF- und WRI-Formats verwendet. Ein Angreifer kann mit manipulierten Tabellen- und Font-Angaben in einer Datei Code auf ein System schleusen und mit den Rechten des angemeldeten Nutzers ausführen. Ein entsprechendes Dokument kann über E-Mail den Weg auf ein System finden oder aber auch in eine Web-Seite eingebettet sein. Betroffen sind alle Windows-Versionen, auch Windows XP mit Service Pack 2 enthält die Fehler. Allerdings ist nach Angaben von Microsoft der Konverter dort standardmäßig deaktiviert.

Bulletin MS04-042 bezieht sich nur auf zwei Schwachstellen im DHCP-Server unter Windows NT 4.0. Ein Angreifer kann mit einer davon den Server zum Absturz bringen und mit der anderen das System unter seine Kontrolle bringen. Beim ersten Fehler muss allerdings das DHCP-Logging aktiviert sein. Bei beiden Fehlern genügt es, manipulierte Pakete an den Server zu senden, um Buffer Overflows zu provozieren.

Einen weiteren Buffer Overflow haben die Redmonder in HyperTerminal gefunden. Laut Bulletin MS04-043 kann ein Angreifer damit ein System kompromittieren, wenn der Anwender mit Administratorrechten arbeitet. Der Fehler tritt beim Öffnen präparierter Session-Files (.ht) auf und lässt sich auch durch den Aufruf bestimmter Telnet-URIs im Internet Explorer (telnet://) ausnutzen, wenn HyperTerminal als Standard-Telnet-Client definiert ist. Standardmäßig ist dies nicht der Fall, die Befehlszeilen-Version von Telnet (telnet.exe) ist von dem Problem nicht betroffen. Außer Windows 95, 98, 98 SE und Windows ME sind alle Windows-Versionen verwundbar, auch XP mit SP2. Allerdings sollte hier die Datenausführungsverhinderung eine Kompromittierung des Rechners unmöglich machen.

Ein Lücke im Kernel und im LSASS-Dienst sind im Bulletin MS04-044 aufgeführt. Der Fehler in LSASS kann diesmal, anders als beim vergangenen Sicherheitsloch in diesem Dienst, nur durch angemeldete Nutzer ausgenutzt werden. Mit manipulierten Applikationen können diese dann aber ihre Zugriffsrechte erweitern. Ähnlich verhält es sich mit der Lücke im Kernel, hier muss ein lokaler Anwender einen Buffer Overflow im Interface für Local Procedure Calls (LPC) provozieren, um Code einzuschleusen und mit Systemrechten zu starten. Hier sind wieder alle Windows-Versionen außer Windows 95, 98 und ME betroffen.

Bei dem in Bulletin MS04-045 beschriebenen Problemen im WINS-Dienst bezieht sich Microsoft unter anderem auf die kürzlich von Nicolas Waisman veröffentlichte Lücke, für die auch schon Exploits kursieren. Das Update beseitigt die Sicherheitslöcher, mit dem Angreifer über das Netzwerk in Server der Versionen NT, 2000 und Server 2003 eindringen konnten.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline Jürgen

  • der Löter
  • User a.D.
  • ****
  • Beiträge: 4999
  • white LED trough prism - WTF is cyan?
Re:Microsoft beseitigt mehrere Buffer Overflows
« Antwort #1 am: 15 Dezember, 2004, 00:53 »
Ich fasse zusammen, so langsam wird mein olles 98SE mit Firefox, Thunderbird und externem Firewall immer sicherer. 4 von 5 aktuellen Schwachstellen gibt's nicht mehr für mich, oooooch, schade. Und das Wordpad hat hier keine Zuordnungen mehr, nur über Kontextmenue "Senden an". Ich werde 'mal schauen, ob ich die Konverter problemlos rausgehackt kriegen kann, zur Not mit Hilfe von NSW. Das brauche ich nämlich allenfalls zur Anzeige von LOG Dateien, die das Notepad aufgrund der Grösse hier nicht frisst oder die Umbruch-Techniken verwenden, die das Notepad nicht versteht.
Ich sollte wohl demnächst dafür geeigneten Ersatz suchen, der natürlich auch klein und schnell sein sollte.
« Letzte Änderung: 15 Dezember, 2004, 00:55 von Jürgen »
Kein Support per persönlicher Mitteilung!
Fragen gehören in's Forum.

Veränderungen stehen an. Dies ist der bisherige Stand:
28,x°,23.5°,19,2°,13°Ost
,1mØ Multifeed, mit Quattro LNBs; Multiswitches 4x 5/10(+x) - alle ohne Terrestrik und modifiziert für nur ein 12V DC Steckernetzteil (Verbrauch insgesamt 15 Watt)
1mØ mit DiSEqC 1.3/USALS als LNB2 an DVB-S2 STB, aktuell 30°W bis 55°O
1.) FM2A88X Extreme6+, A8-6600K (APU mit 4x 3,9 GHz und Radeon HD8570D), 16GB DDR3 1866, 128GB SSD, 3TB HDD, Win10 x64 Pro 1909 / 10.0.17763.107, Terratec T-Stick Plus (für DAB+), Idle Verbrauch ca. 35 Watt
2.) FM2A75 Pro 4, A8-5600K (APU mit 4x 3,6 GHz und Radeon HD7530D), 8GB DDR3 1600, 128GB SSD, 2TB HDD, Win10 x64 Pro, Idle Verbrauch ca. 45 Watt
3.) Raspberry Pi 512MB u.a. mit Raspbian
4.) GA-MA770-UD3, Phenom II x4 940, 8GB DDR2, Radeon HD6570, 2TiB, USB 3.0, 10 Pro x64 (+ XP Pro 32bit (nur noch offline)), Ubuntu 10.4 64bit, Cinergy S2 USB HD, NOXON DAB+ Stick, MovieBox Plus USB, ...

Samsung LE32B530 + Benq G2412HD @ HDMI 4:2; Tokaï LTL-2202B
XORO HRS-9200 CI+ (DVB-S2); XORO HRT-8720 (DVB-T2 HD)
Empfänger nur für FTA genutzt / ohne Abos
YAMAHA RX-V663 (AV-Receiver); marantz 7MKII; Philips SHP2700 ...
FritzBox 7590 mit VDSL2 50000

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 158890
  • Ohne Input kein Output
    • DVB-Cube
Microsoft beseitigt mehrere Buffer Overflows ( Update )
« Antwort #2 am: 15 Dezember, 2004, 13:29 »
Microsoft hat zum Patch-Day auch einen Fehler in der Firewall unter Windows XP mit Service Pack 2 behoben -- ohne allerdings in einem Bulletin darauf hinzuweisen. Stattdessen beschreibt ein Knowledge-Base-Artikel, dass in bestimmten Fällen die Firewall das Internet als lokales Subnetz interpretiert. Der Zugriff auf freigegebenen Netzlaufwerke ist dann für jedermann möglich. Der Fehler tritt nach Angaben von Microsoft nur bei DFÜ-Verbindungen auf, wenn die Option "Nur für eigenes Netzwerk (Subnetz)" ausgewählt wurde. Anwender, die das automatische Update verwenden, dürften den Patch bereits installiert bekommen haben.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )