In dem aktuellen Security Bulletin ist von Seiten Microsofts die Rede über eine Sicherheitslücke in einem ActiveX-Control, Somit soll es Angreifern möglich sein verschiedene Windows-Zertifikate zu löschen oder die Anlegung neuer Zertifikate zu verhindern.
Der Fehler im ActiveX-Control liegt im "Certificate Enrollment Control" wo ein großes Sicherheitsloch klafft. Somit können Angreifer Windows-Zertifikate gezielt löschen und somit großen Schaden anrichten und zum Beispiel Teile löschen die für eine Anmeldung mit Netzwerk-Diensten nötig sind. Das „Control“ ist normal dafür verantwortlich zertifizierte Anmeldungen für Webseiten zu verarbeiten.
Eigentlich dürfte ein Angriff der die Zertifikate anzielt unmöglich sein, jedoch kann dies durch eine modifizierte Website oder eine html-eMail umgangen werden.
Untern anderem kann ein Angreifer auch die SSL Verschlüsselung von Websites oder einer E-Mail unbrauchbar machen. Microsoft stellt zur Behebung des kritischen Sicherheitsloches einen Patch bereit, der für alle Windowsversionen von Windows 98 über Windows NT bis zu Windows XP (auch in Deutsch) erhältlich ist. Für den Patch muss aber mindestens der Internet Explorer der Version 5.0 auf dem System arbeiten und auf Windows 2000 das Service Pack 1 oder neuer installiert sein. Windows NT 4.0 benötigt das Service Pack 6a.
Microsoft rät dringend dieses Sicherheitsupdate durchzuführen.
Mit der WD Red Pro 26 TB bringt Western Digital ein weiteres CMR-basiertes NAS-Laufwerk auf den Markt, das sich an professionelle...
Mit der neuen Pocket SSD stellt Verbatim ein kompaktes, portables Solid-State-Drive vor, das auf hohe Übertragungsraten und Mobilität ausgelegt ist....
Sapphire bringt mit dem NITRO+ B850A WIFI 7 ein neues Mainboard auf Basis des AMD B850-Chipsatzes auf den Markt. Es...
Die Anforderungen an einen Gaming-PC sind höher als an ein Bürosetup, daher greifen viele Zocker auf einen selbst konfigurierten Rechner...
Die IFA Berlin, das weltweit größte Event für Home- & Consumer-Tech, öffnet heute ihre Tore für Fachbesucher und Endverbraucher und...
Mit der WD Red Pro bietet Western Digital eine NAS-Festplatte für professionelle Anwendung an und hat diese erst kürzlich auf 26 TB Speicherkapazität erweitert. Wir haben uns den Boliden im Test angesehen.
Mit der Pocket SSD bietet Verbatim eine bunte, mobile SSD mit USB 3.2 Gen2 Interface und Schreib-/Lesegeschwindigkeit von bis zu 1.000 MB/s an. Wir haben uns das 1-TB-Modell im Praxistest etwas genauer angesehen.