Sicherheitsproblem in Windows 7 (64bit)

Habt Ihr Neuigkeiten? Hier gehts lang!

Moderatoren: Faktotum, Admins

Sicherheitsproblem in Windows 7 (64bit)

Beitragvon Faktotum » Mi 21. Dez 2011, 09:40

In Verbindung von Windows 7 (nur die 64bit Version) mit dem Apple Browser Safari,
gibt es die Möglichkeit einen BSOD (Bluescreen) auszulösen...

So das damit Code eingeschleust werden kann , obwohl das Sicherheitsunternehmen Secunia es bisher nicht geschafft hat Code einzuschleusen...
Trotzdem gilt diese Lücke als kritisch, weil der Angreifer dadurch Kernelrechte erlangt...

Das Problem ist hier die "win32k.sys"das darin enthaltene Leck (Funktion NtGdiDrawStream) , kann über speziell präparierte Webseiten ausgenutzt werden,
wenn die Webseite mit einem Safaribrowser geöffnet wird

Wann Microsoft hier einen Patch herausgibt ist nicht bekannt...

Benutzer eines Safari-Browsers und Windows 7 sollten bis dahin einen alternativen Browser verwenden...



mit freundlichem Gruß
v
om Faktotum
BildBildWo sind denn nu die Spezialisten ???
Faktotum
Site Admin
 
Beiträge: 2775
Registriert: Fr 18. Mär 2005, 20:04
Wohnort: Bochum - Langendreer

Re: Sicherheitsproblem in Windows 7 (64bit)

Beitragvon Faktotum » Sa 24. Dez 2011, 11:12

Wie Microsoft mitteilt, ist es Ihnen, bei Überprüfen der Lücke,
gelungen, mit einer älteren IE Version (kleiner IE9) auch diesen Bluescreen zu produzieren...

Da es Ihnen nicht mit dem aktuellen IE9 gelungen ist, raten sie den Usern , diesen zu benutzen...

Obwohl Microsoft in Erwägung zieht , das sich dieser Fehler,
auch ohne Einwirkung eines Browsers provozieren läßt,
sieht Microsoft , keine unmittelbare Gefahr , denn einen weitreichenden Missbrauch , dieser Lücke , schließt Microsoft aus..



Ob nun an einem Patch gearbeitet wird , ließ Microsoft nicht verlauten...




mit freundlichem Gruß
v
om Faktotum
BildBildWo sind denn nu die Spezialisten ???
Faktotum
Site Admin
 
Beiträge: 2775
Registriert: Fr 18. Mär 2005, 20:04
Wohnort: Bochum - Langendreer


Zurück zu Öffentliches Forum

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste

cron