Startseite Jetzt online bestellen und 10% Rabatt sichern

Sie sind hier: Home > Digital > Computer > Sicherheit >

Microsoft warnt vor Windows-Sicherheitsleck in Software

...

Microsoft warnt vor Windows-Sicherheitsleck in Software

25.08.2010, 09:27 Uhr | Andreas Lerg

Angriffe auf DLL-Sicherheitsleck in allen Windows-Versionen. (Montage: t-online.de)

Angriffe auf DLL-Sicherheitsleck in allen Windows-Versionen. (Montage: t-online.de) (Quelle: t-online.de)

Microsoft warnt aktuell vor einer Windows-Sicherheitslücke, die immer dann klafft, wenn die Programmierer von Anwendungen unsauber gearbeitet haben. Sind bestimmte Funktionen einer Anwendung fehlerhaft programmiert, kann darüber Schadcode in den Computer eingeschleust werden. Betroffen sind viele bekannte Programme, wie beispielsweise iTunes oder auch Photoshop.

Das Problem steckt in einer Funktion, mit der ein Programm im Bedarfsfall DLL-Dateien nachladen kann. Ist dieser Ablauf fehlerhaft programmiert, dann können Hacker DLL-Dateien mit Schadcode präparieren und auf dem Computer einschleusen. Sobald das Programm diese Systemdatei dann braucht und abruft, wird dann die verseuchte DLL-Datei anstelle der richtigen Datei geladen und ausgeführt. Das aktiviert den Schadcode und so können die Online-Kriminellen die Kontrolle über den Computer übernehmen.

Sicherheitslücke ist seit zwölf Jahren bekannt

Diese Sicherheitslücke ist nicht etwa neu, im Gegenteil. Schon vor zwölf Jahren wurde seitens der NSA vor diesem so genannten DLL-Spoofing beziehungsweise DLL-Preloading gewarnt. Microsoft kann dieses Problem in Windows aber nicht von sich aus beheben, da die Ursache in der unsauberen Programmierung der Anwendungen von Drittanbietern steckt. Entdeckt wurde es beispielsweise in der Windows-Version des Apple-Medienplayers iTunes, im RealPlayer, in Adobe Photoshop, Google Earth 5.0, Firefox 3.0 aber auch allen Programmen des Microsoft Office 2007-Paketes. Über 40 Anwendungen sollen laut einer Sicherheitsstudie zweiter Studenten der University of California davon betroffen sein.

Schlampige Programmierung

Microsoft bietet Entwicklern seit langem die genaue Beschreibung an, wie diese DLL-Systemdateien korrekt und sicher eingebunden werden. Doch berücksichtigen nicht alle Software-Entwickler diese Empfehlungen von Microsoft. Microsoft rät als Notlösung für das Problem, den WebDAV-Dienst zu beenden und ausgehende SMB-Verbindungen durch eine Firewall zu blockieren.

So können Sie sich schützen

Schutz vor dieser Sicherheitslücke bietet ein stets aktualisierter Virenscanner und eine Firewall. Bei Softwareload finden Sie eine ganze Reihe bewährter Sicherheits-Programme. Außerdem sollten Sie regelmäßig überprüfen, ob es für alle ihre installierten Programme Updates gibt. Apple beispielsweise hat diese Sicherheitslücke in iTunes mit einem der letzten Updates bereits geschlossen.


Andreas Lerg  

Inhalt versenden Versenden
Leserbrief An die Redaktion
Leserbrief schreiben

Für Kritik oder Anregungen füllen Sie bitte die nachfolgenden Felder aus.
Damit wir antworten können, geben Sie bitte Ihre Adresse an.

Name
E-Mail
Betreff
Nachricht

Wählen Sie aus dem Pull-Down-Menü Ihren gewünschten Ansprechpartner aus. Vielen Dank für Ihre Mitteilung.

Diese Mail an
mailing-ifrarr
Artikel versenden
Empfänger
Absender
Name
Name
E-Mail
E-Mail
Nachricht
 

"Microsoft warnt vor Windows-Sicherheitsleck in Software" verlinken

Verlinken Sie uns, wenn Ihnen der Artikel "Microsoft warnt vor Windows-Sicherheitsleck in Software" gefallen hat.

 
schließen

Kommentare (13)

zum Forum

Thema: "Microsoft warnt vor Windows-Sicherheitsleck in Software"

Jens schrieb: am 27. September 2010 um 19:26:14
(0) (0) DLL-Salat
Das hat man nun von diesen blöden DLL-Salat. Das Schlimme dabei ist, dass jeder Programmierer DLL's schreiben, und diese dann auch
noch in's Systemverzeichnis kopieren darf. So gibt es von manchen DLL's schon 'zig Versionen, und keiner weiß, welche Version er eigentlich braucht.
mehr Kommentar melden

Computer Michel schrieb: am 25. August 2010 um 14:01:17
(0) (0) Es ist einfach ....
... einen Sicheren PC aufzubauen. Aber jemand möchte verhindern das dieses so ist.

Kommentar melden

hans schrieb: am 25. August 2010 um 13:33:41
(0) (0) Sicherheit
Haut doch alle nicht so auf den Putz mit euren Apple.Dann noch wie Frank ohne Schutz.Wie schon bermerkt wurdees gibt zu wenig von
euch,macht sich kaum einer die Mühe euch drillingen anzugreifen.Ich habe Microsoft schon 8 Jahre,bisher blieb ich verschont(dank Kasperky)Angriffe sofort abgewehrt.Ich turne auch durchs gesamte www und habe sehr viele Programme schon draufgehabt.Ohne Probleme.Sicherlich gibt es Menschen die drauflos serven ohne skupel auf verluste.auch Apple ist angreifbar.
mehr Kommentar melden

alle Kommentare
Seite:

Kommentar schreiben

Name
Betreff
Kommentar: (Maximal 500 Zeichen)

Bitte füllen Sie alle Felder aus.

Haken

Vielen Dank. Ihr Kommentar wurde versendet!

Kommentar schreiben



Zu diesem Artikel/Thema können keine weiteren Kommentare mehr abgegeben werden.

Kommentar melden

Sie sind der Meinung, dass dieser Kommentar anstößige Inhalte enthält.

 

Haken

Vielen Dank! Ihr Hinweis wurde von der Redaktion entgegengenommen.
mailing-ifrarr

Shopping

Einkaufswelt
Premium-Freizeitmode
BRAX - Premium-Mode vom Passformspezialisten

Attraktive und sportive Mode für Sie und Ihn: kompromisslose Qualität, die überzeugt. zum Special

Einkaufswelt
Gabor bei Siemes.de
Gabor-Schuhe bei siemes.de

Entdecken Sie die neuen Kollektionen zu Top-Preisen: jetzt online bestellen! zu den Angeboten

Einkaufswelt
Fußball-EM 2012
Perfekt ausgestatten für die Fußball-EM 2012 mit GINGAR.de

Zeigen Sie Flagge - alles für die per- fekte EM-Party in Schwarz-Rot-Gold.
von GINGAR.de

Einkaufswelt
14,95 €-Gutschein sichern
Gutschein-Aktion bei KLiNGEL.de

Damenmode in den schönsten Sommerfarben - online bestellen und sparen. bei KLiNGEL.de


Downloads & Shops

Minus 29%: CutOut PRO
CutOut PRO (Quelle: Softwareload)

Der Meister für feinste Freistellungen und präzise Montagen. mehr

THW Simulator 2012
THW Simulator 2012 (Quelle: rondomedia)

Fahrzeuge bergen, Brücken bauen und mehr. Jetzt kaufen

Badeurlaub in Kroatien ab 572,- €/P.
Last Minute bei t-online.de Reisen (Quelle: t-online.de)

1 Woche im 4-Sterne- Hotel mit AI und Flug.


Aus anderen Bereichen

Heynckes: "Mit jedem Tag wird's schlimmer"
Jupp Heynckes hat die Niederlage gegen Chelsea noch nicht verarbeitet. (Quelle: imago)

Gerüchte um vorzeitigen Abschied. mehr

"Ich 'alte Ziege' noch einmal schwanger"
Schwanger mit 54: Isabella Baronin von Schorlemer und Ehemann Josef Laggner. (Quelle: WENN)

Dt. Baronin (54) erwar- tet Nachwuchs. mehr


Anzeigen

Anzeige
Browser-Download
Jetzt viel schneller surfen!
Internet Explorer 9 (Grafik: t-online.de)

Internet Explorer 9: Flotter Seiten- aufbau bei voller Sicherheit. mehr

Computer-Video
Ist Ihre Festplatte noch gut in Schuss?

Gesundheitscheck für die Festplatte - so geht's. zum Video

Computer-Video
HTC One X: Smartphone- Riese mit Android 4

Neues Oberklassen-Smartphone mit 4,7-Zoll-Display. zum Video

Anzeige
Promotion
Schutz Ihrer Privatsphäre

So behalten Sie Ihre persönlichen Daten auf Facebook im Griff. mehr

Augenblicke
Fotos des Tages
Ein Haus steht im Bundesstaat Nevada in Flammen.  (Quelle: AP\Cathleen Allison)

Feuersbrunst hinterlässt Schneise der Zerstörung. mehr

Einkaufswelt
Der 1. Monat ist geschenkt
Schneller mobil surfen - von congstar.de

congstar Surf Flats schon ab klei-
nen 9,99 €/Monat. von congstar.de

Newsletter bestellen
Computer Newsletter

Techniknews jede Woche neu per Mail. Digital-Newsletter

Computer-Forum
Computer-Forum

Diskutieren Sie mit im Computer-Forum

t-online auf Facebook
t-online.de auf Facebook (Quelle: Hersteller)

Jetzt Fan werden und mitreden! Facebook

Digital twittert!

Schnell informiert: Folgen Sie uns auf Twitter! mehr

RSS-Feed abonnieren

Keine Digital-News verpassen - so geht's
RSS-Feed Digital


Zur breiten Ansicht
© Deutsche Telekom AG 2012

Anzeige