In dem aktuellen Security Bulletin ist von Seiten Microsofts die Rede über eine Sicherheitslücke in einem ActiveX-Control, Somit soll es Angreifern möglich sein verschiedene Windows-Zertifikate zu löschen oder die Anlegung neuer Zertifikate zu verhindern.
Der Fehler im ActiveX-Control liegt im "Certificate Enrollment Control" wo ein großes Sicherheitsloch klafft. Somit können Angreifer Windows-Zertifikate gezielt löschen und somit großen Schaden anrichten und zum Beispiel Teile löschen die für eine Anmeldung mit Netzwerk-Diensten nötig sind. Das „Control“ ist normal dafür verantwortlich zertifizierte Anmeldungen für Webseiten zu verarbeiten.
Eigentlich dürfte ein Angriff der die Zertifikate anzielt unmöglich sein, jedoch kann dies durch eine modifizierte Website oder eine html-eMail umgangen werden.
Untern anderem kann ein Angreifer auch die SSL Verschlüsselung von Websites oder einer E-Mail unbrauchbar machen. Microsoft stellt zur Behebung des kritischen Sicherheitsloches einen Patch bereit, der für alle Windowsversionen von Windows 98 über Windows NT bis zu Windows XP (auch in Deutsch) erhältlich ist. Für den Patch muss aber mindestens der Internet Explorer der Version 5.0 auf dem System arbeiten und auf Windows 2000 das Service Pack 1 oder neuer installiert sein. Windows NT 4.0 benötigt das Service Pack 6a.
Microsoft rät dringend dieses Sicherheitsupdate durchzuführen.
Philips Monitore erweitert sein Gaming-Portfolio um den Evnia 27M2N6591L/01, einen 27 Zoll großen QD-OLED-Gaming-Monitor, der hohe Bildqualität mit einer schnellen...
Anlässlich des 20-jährigen Firmenjubiläums bringt ZOTAC eine streng limitierte Sonderedition der ZOTAC GAMING GeForce RTX 5080 SOLID CORE OC auf...
SanDisk erweitert sein SSD-Portfolio um zwei neue Speicherlösungen für NAS-Systeme. Die SanDisk NAS 600 SATA SSD und die SanDisk NAS...
Eine SSD mit verdächtig viel Speicher zum erstaunlich kleinen Preis, ein Mini-PC mit überraschend starker Ausstattung oder Markenhardware deutlich unter...
Casual-Onlinespiele wie Bingo oder Kartenspiele wie Rummy sind längst fester Bestandteil des digitalen Alltags. Kein Download, keine Installation, einfach Browser...
Der TEG-S Desktop 10G Switch ist ein unmanaged Gerät mit 8 schnellen 10G-Ports. Wir haben uns den TEG-S708 in einem Kurztest zur Brust genommen, Messungen durchgeführt und berichten nun darüber.
Der IronKey Locker+ 50 G2 von Kingston ist ein USB-Flashspeicher mit 256 Bit starker AES-HW-Verschlüsselung im XTS-Modus. Wir haben das 64-GB-Modell im Praxistest genauer begutachtet.