Sicherheit

Windows Hilfe öffnet Angreifern die Tür

11.06.2010
Eine Sicherheitslücke in der Hilfe-Funktion von Windows öffnet das Betriebssystem für Angriffe aus dem Internet. Microsoft hat die Lücke bestätigt und eine erste Hilfe zur Verfügung gestellt.
Microsoft warnt vor einer Sicherheitslücke in der Hilfe-Funktion von Windows. Sie kann dazu führen, dass sich Angreifer aus dem Internet unerlaubten Zugang zu einem PC verschaffen und dort schädlichen Code einspielen. Secunia zufolge tritt der Fehler auf, wenn das Hilfecenter bestimmte URLs verarbeitet. Auf diesem Weg lassen die Hilfedokumente sich potenziell gefährliche Parameter unterschieben. Sicherheitsexperten haben den Fehler in einem komplett aktualisierten Windows XP SP2 und 3 nachgewiesen. Microsoft zufolge betrifft er auch Windows Server 2003. Microsoft hat noch kein Update herausgegeben, das das Problem behebt, empfiehlt aber fürs Erste, mit einem Workaround das HCP-Protokoll zu deaktivieren. So lasse sich das Risiko, über diese Lücke angegriffen zu werden, verringern. Da es sich um eine Veränderung der Registry handelt, empfehlen wir den Workaround nur fortgeschrittenen Nutzern. Eine (englischsprachige) Anleitung findet sich im Microsoft-Sicherheitshinweis von Microsoft unter dem Link "Workarounds".

Autor(in)

Das könnte sie auch interessieren
Bildbearbeitungs-Tipps
Das neue Paint - Das kann es inklusive KI-Funktionen
Cyberbedrohungen überall
IT-Sicherheit unter der Lupe
WebGPU
Sicherheitslücke in Browser-Schnittstelle erlaubt Rechnerzugriff via Grafikkarte
Cloud-PBX
Ecotel erweitert cloud.phone-Lösung um MS Teams-Integration
Mehr News?
Besuchen Sie unsere Seite ...
https://www.com-magazin.de
nach oben