babelport.com Logo
When words matter...
  Home  |  My BabelPort  |  Projects  |  Directories  |  Community  |  Tools/Extras  |  About     German | English |
Membership Info
Forgot your password?
Register now
Welcome Members
rosett
ssalvas
liorlib
Infobox
>Translation for the global travel industry: attention to detail pays
>Translator Prerequisites and the A-Z of Becoming a Translator
>Dealing with clients not paying your invoice
See all articles>
Navigation
HOME
>News
>Articles
>Remote News Feed
>Contact
>Register
MY BABELPORT
PROJECTS
DIRECTORIES
COMMUNITY
TOOLS/EXTRAS
ABOUT
Read News Article

Windows Vista: Neues Betriebsystem mit alten Schwachstellen

An Ad
Integrate business news on your website free of charge and offer your visitors up-to-date content! Click here for more information.

Noch nicht auf dem Markt und schon anfällig für Schadcode: Diese Umschreibung trifft auf die nächste Generation von Microsofts' Betriebssystem Windows zu.

Der Windows XP Nachfolger soll in der zweiten Jahreshälfte offiziell veröffentlicht werden und kürzlich wurde von Microsoft eine Vorabversion bereitgestellt. Nun musste der Redmonder Software-Gigant reagieren und für das noch in der Entwicklung befindliche Betriebssystem bereits Sicherheitsupdates veröffentlichen.

Insbesondere geht es dabei um die seit kurzem bekannte Sicherheitslücke in faktisch allen Betriebssystemen zu finden ist, da Microsoft eine 16 Jahre alte Technologie zum Darstellen von WMF-Grafiken und Abbrechen von Druckaufträgen einsetzt und nun offensichtlich auch in das neueste Betriebssystem übernommen hat.

Wie heise.de zusammenfasst, sei die auch "in dem XP-Nachfolger vorhandene WMF-Sicherheitslücke kein gutes Omen, legt sie doch nahe, dass die Redmonder auch weitere Lücken in das kommende System portiert haben dürften."

Einige Sicherheitsexperten, wie etwa Steve Gibson, sehen in der WMF Technologie von Micorosft weniger einen versenhentlichen Programmierfehler als eine absichtlich eingebaute Hintertür in das Betriebssystem. "Falls Microsoft eine Abkürzung benötigt, einen Weg, um Code auf Windows-Systemen auszuführen, die ihre Web-Seite besuchen, hatten sie diese Möglichkeit und dieser Code gab sie ihnen" wird Gibson von heise.de zitiert. Allerdings wird diese Spekulation von der Mehrheit der Sicherheitsgemeinde eher als paranoid abgetan.

Gibson habe jedoch insofern Recht, dass es sich bei dem WMF-Sicherheitsproblem anders als bei den meisten Lücken nicht um einen Programmierfehler handelt, der sich ausnutzen lässt, sondern um eine absichtlich eingebaute Funktion, die aus der Zeit stamme, als Windows kooperatives Multitasking eine solche Funktion erforderte, beispielsweise um Druckjobs abzubrechen, erläutert Stephen Toulouse, Security Program Manager bei Microsoft in einem diesbezüglichen Blog-Eintrag.

Nach heise-Einschätzungen werfe die Erwiderung an einigen Stellen dennoch kein allzu gutes Licht auf Microsofts Sicherheitsbemühungen. So habe man die potenzielle Gefahr dieses Metafile-Records zwar erkannt und in einigen Applikationen behoben -- dennoch sei es unverständlich, wie eine solche erkannte und dann wohl hoffentlich auch dokumentierte Gefahr durch die intensiven Security Reviews rutschen könne.

Quellen : http://www.heise.de/security/news/meldung/68360

http://www.heise.de/security/news/meldung/68369

Kritische Windows-Updates verfügbar

© Jan, 16th.2006, for BabelPort
 
 

Further Articles in category PC Security

 
>Automatic Translation Services pose security risk: Embedded Malicious Code
>IT-Security not less important in 2007
>IE ermöglicht Angriff; Inoffizieller Patch für Lücke im Internet Explorer
>Adobe closes critical security holes in Flash and Shockwave
>Microsoft, Apple fix security holes
>Microsoft Patches: Seven at one stroke
>AOL users beware: security holes in AOL software
>Windows Vista: Next Generation OS with old flaws
>Critical Windows Updates available
>Microsoft Patch Day: critical holes in Internet Explorer

 


Latest News
CAT: PASSOLO releases new service release
TIN: One step further towards single European patent
TIN: Survey shows 80% lost revenue due to translation errors
TIN: Technology CEO of the Year: SDL's Mark Lancaster
More News>
Transhelp Requests
RU>EN:
???????????? ?????? ?????? ???????

Notice: Abfrage konnte nicht ausgeführt werden (query): You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 3 SELECT count(*) cntuser FROM tp_users WHERE userid = in /www/htdocs/cpibpadm/_incs/db/db.inc.php on line 162

Fatal error: Call to a member function on a non-object in /www/htdocs/cpibpadm/_incs/members/administration.php on line 59