<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tutorialwelt.de &#187; IT-Sicherheit</title>
	<atom:link href="http://www.tutorialwelt.de/tag/it-sicherheit/feed" rel="self" type="application/rss+xml" />
	<link>http://www.tutorialwelt.de</link>
	<description>Tutorials aus der IT-Welt</description>
	<lastBuildDate>Sat, 22 May 2010 13:24:43 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Windows und die wohl brisanteste Sicherheitslücke seit langem</title>
		<link>http://www.tutorialwelt.de/551/windows-und-die-wohl-brisanteste-sicherheitslucke-seit-langem.htm</link>
		<comments>http://www.tutorialwelt.de/551/windows-und-die-wohl-brisanteste-sicherheitslucke-seit-langem.htm#comments</comments>
		<pubDate>Sat, 06 Feb 2010 14:13:41 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[16-Bit Attacke]]></category>
		<category><![CDATA[Tavis Ormady]]></category>
		<category><![CDATA[Windows Exploit]]></category>

		<guid isPermaLink="false">http://www.tutorialwelt.de/?p=551</guid>
		<description><![CDATA[Tavis Ormandy ein Sicherheitsexprete von Google hat nun eine der wohl gefährlichsten Sicherheitslücken seit langem in 32 Bit Windows Systemen entdeckt und ein Programm im Internet zum Download veröffentlicht, mit dem der Angriff durchgeführt werden kann. Er hatte Microsoft bereits im Juni 2009 auf die Lücke aufmerksam gemacht. Microsoft hatte nicht reagiert. Deshalb hat er mit dieser Aktion Microsoft unter Druck gesetzt....


Related posts:<ol><li><a href='http://www.tutorialwelt.de/548/wichtiges-sicherheits-update-fur-internet-explorer-6-8.htm' rel='bookmark' title='Permanent Link: WICHTIGES Sicherheits-Update für Internet Explorer 6-8'>WICHTIGES Sicherheits-Update für Internet Explorer 6-8</a> <small>Heute möchte ich alle meine Besucher darauf aufmerksam machen, daß...</small></li>
<li><a href='http://www.tutorialwelt.de/475/it-sicherheit-internet-explorer-und-die-aurora-attacke-per-mshtml-dll.htm' rel='bookmark' title='Permanent Link: IT Sicherheit &#8211; Internet Explorer und die Aurora Attacke per mshtml.dll'>IT Sicherheit &#8211; Internet Explorer und die Aurora Attacke per mshtml.dll</a> <small>Der Internet Explorer und die Aurora Attacke. Das BSI -...</small></li>
</ol>

Ähnliche Artikel bereitgestellt von <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<h1 style="font-size: 16px;">Windows und die wohl brisanteste Sicherheitslücke seit langem</h1>
<p>Tavis Ormandy (ein Sicherheitsexperte von Google) hat nun eine der wohl gefährlichsten Sicherheitslücken seit langem in 32 Bit Windows Systemen entdeckt und ein Programm im Internet zum Download veröffentlicht, mit dem der Angriff durchgeführt werden kann. Er hatte Microsoft bereits im Juni 2009 auf die Lücke aufmerksam gemacht. Microsoft hatte nicht reagiert. Deshalb hat er mit dieser Aktion Microsoft unter Druck gesetzt.</p>
<p>Die Schwachstelle ist in der Virtual DOS Machine zu finden, die Microsoft 1993 in Windows NT eingeführt hatte.</p>
<p>Die Virtual Dos Maschine ist dafür vorgesehen, Programme in der DOS-Umgebung auszuführen. Auf diese Option möchten sicherlich viele User nicht verzichten. </p>
<p>Der Exploit greift den Kernel eines Rechners an. </p>
<p>Was bewirkt nun dieses Programm? </p>
<p>Jeder Windows User weiß, oder sollte wissen, daß es Benutzerzugänge und Administratorzugänge gibt.</p>
<p>Die wenigsten wissen, daß es über den Administratorrechten noch die Systemrechte gibt.</p>
<p>Hiermit ist alles möglich. Sogar Aufgaben, die dem Administratoren nicht erlaubt sind, sind mit Systemrechten möglich.</p>
<p>Nun stelle man sich vor, man könne als normaler Benutzer, (der bspw. keine Downloads starten darf, eingeschränkte Internet Rechte hat, nichts installieren darf) plötzlich die Möglichkeit, mit einem einzigen Doppelklick auf das Programm von Ormady, Systemrechte zu erlangen.</p>
<p>Das ganze geht noch weiter. Mit diesen Systemrechten erhält man Zugriff auf alle Rechner, die sich im Netzerk befinden. </p>
<p>Stellen Sie sich das mal für ein Unternehmen vor!!!!</p>
<p>Inzwischen wird gemutmaßt, daß mit dieser Lücke ein Mitarbeiter eines Unternehmens eine größere Geldsumme dafür in Emfang nehmen könnte, einfach nur auf seinem Firmenrechner das Programm zu starten, damit ein Angreifer von aussen Zugriff auf alle Firmenrechner bekommt.</p>
<p>Das ist der most worst case, das schlimmste aller anzunehmenden Szenarien.</p>
<p>Microsoft hat inzwischen unter Druck der Öffentlichkeit ein Fix-It hierfür veröffentlicht.</p>
<p>Es ist auf dieser Microsoft Seite verfügbar:</p>
<p><a href="http://support.microsoft.com/kb/979682" title="Microsoft Sicherheits fix gegen Tavis Ormandy Exploit">Microsoft Sicherheits fix gegen Tavis Ormandy Exploit</a></p>
<p>Wenn man es manuell durchführen möchte:</p>
<p>Um diesen Angriff abzuwehren, muss man das MSDOS- und das WOWEXEC-Subsystem abschalten.</p>
<p>Hierzu gibt es einen guten Artikel:<br />
< a href="http://www.com-magazin.de/tipps/uebersicht/tipp-id/16-bit-dos-zugriff-unter-windows-abschalten.html" title="16 Bit Dos Zugriff unter Windows abschalten">16 Bit Dos Zugriff unter Windows abschalten</a></p>
<p>Es wird wohl immer zu Sicherheitslücken kommen, aber diese hier birgt ein sehr großes Potential, Industriespionage im großen Stil zu ermöglichen. </p>
<p>Nun stelle man sich dieses Exploit im Einsatz bei einer Schweizer Bank vor. Unsere Regierung würde inzwischen sogar viel Geld für die Ergebnisse eines solchen Angriffes zahlen. Schönen Gruß an Frau Merkel. Ich möchte dieses Szenario nicht weiter ausführen und schließe hiermit den Artikel.</p>


<p>Related posts:<ol><li><a href='http://www.tutorialwelt.de/548/wichtiges-sicherheits-update-fur-internet-explorer-6-8.htm' rel='bookmark' title='Permanent Link: WICHTIGES Sicherheits-Update für Internet Explorer 6-8'>WICHTIGES Sicherheits-Update für Internet Explorer 6-8</a> <small>Heute möchte ich alle meine Besucher darauf aufmerksam machen, daß...</small></li>
<li><a href='http://www.tutorialwelt.de/475/it-sicherheit-internet-explorer-und-die-aurora-attacke-per-mshtml-dll.htm' rel='bookmark' title='Permanent Link: IT Sicherheit &#8211; Internet Explorer und die Aurora Attacke per mshtml.dll'>IT Sicherheit &#8211; Internet Explorer und die Aurora Attacke per mshtml.dll</a> <small>Der Internet Explorer und die Aurora Attacke. Das BSI -...</small></li>
</ol></p>
<p>Ähnliche Artikel bereitgestellt von <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.tutorialwelt.de/551/windows-und-die-wohl-brisanteste-sicherheitslucke-seit-langem.htm/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>WICHTIGES Sicherheits-Update für Internet Explorer 6-8</title>
		<link>http://www.tutorialwelt.de/548/wichtiges-sicherheits-update-fur-internet-explorer-6-8.htm</link>
		<comments>http://www.tutorialwelt.de/548/wichtiges-sicherheits-update-fur-internet-explorer-6-8.htm#comments</comments>
		<pubDate>Fri, 05 Feb 2010 12:25:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Internet Explorer Patch]]></category>
		<category><![CDATA[Internet Explorer Sicherheitsupdate]]></category>

		<guid isPermaLink="false">http://www.tutorialwelt.de/?p=548</guid>
		<description><![CDATA[Heute möchte ich alle meine Besucher darauf aufmerksam machen, daß Microsoft scheinbar endlich seine Sicherheitslücken geschlossen hat in Bezug auf die Aurora Attacke. Sie errinern sich vielleicht an meinen Artikel mit Video..


Related posts:<ol><li><a href='http://www.tutorialwelt.de/475/it-sicherheit-internet-explorer-und-die-aurora-attacke-per-mshtml-dll.htm' rel='bookmark' title='Permanent Link: IT Sicherheit &#8211; Internet Explorer und die Aurora Attacke per mshtml.dll'>IT Sicherheit &#8211; Internet Explorer und die Aurora Attacke per mshtml.dll</a> <small>Der Internet Explorer und die Aurora Attacke. Das BSI -...</small></li>
<li><a href='http://www.tutorialwelt.de/537/html-tutorial-quirks-modus-margin-auto-internet-explorer.htm' rel='bookmark' title='Permanent Link: HTML Tutorial mit Video &#8211; Der Quirks Modus und margin auto im Internet Explorer'>HTML Tutorial mit Video &#8211; Der Quirks Modus und margin auto im Internet Explorer</a> <small>Wer schon einmal versucht hat, im Internet Explorer Divs per...</small></li>
<li><a href='http://www.tutorialwelt.de/551/windows-und-die-wohl-brisanteste-sicherheitslucke-seit-langem.htm' rel='bookmark' title='Permanent Link: Windows und die wohl brisanteste Sicherheitslücke seit langem'>Windows und die wohl brisanteste Sicherheitslücke seit langem</a> <small>Tavis Ormandy ein Sicherheitsexprete von Google hat nun eine der...</small></li>
</ol>

Ähnliche Artikel bereitgestellt von <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<h1 style="font-size: 16px;">WICHTIGES Sicherheits-Update für Internet Explorer 6-8</h1>
<p>Heute möchte ich alle meine Besucher darauf aufmerksam machen, daß Microsoft scheinbar endlich seine Sicherheitslücken geschlossen hat in Bezug auf die Aurora Attacke. Sie errinern sich vielleicht an meinen Artikel mit Video:</p>
<p><a href="http://www.tutorialwelt.de/475/it-sicherheit-internet-explorer-und-die-aurora-attacke-per-mshtml-dll.htm" title="aurora attacke im Internet Explorer mit video">Aurora Attacke im Internet Explorer mit Video</a></p>
<p>Ich kann nur jedem Internet Explorer Nutzer dringend dazu raten diese Updates durchzuführen, da ein weiterer groß angelegter Angriff auf den Internet Explorer gestartet werden soll und dieser Patch die Lücke schließt.</p>
<p>Für Nutzer von Windows XP:<br />
<a href="http://www.microsoft.com/downloads/details.aspx?displaylang=de&#038;FamilyID=207eecad-6e84-48e6-ae18-6794a3618ee0" title="Sicherheitsupdate Internet Explorer 6">Sicherheitsupdate Internet Explorer 6</a><br />
<a href="http://www.microsoft.com/downloads/details.aspx?displaylang=de&#038;FamilyID=3510c7d8-7e8f-479e-b6f9-5745a845664d" title="Sicherheitsupdate Internet Explorer 7">Sicherheitsupdate Internet Explorer 7</a><br />
<a href="http://www.microsoft.com/downloads/details.aspx?displaylang=de&#038;FamilyID=7c2948fb-f486-4801-bc21-bbf40d5a78c2" title="Sicherheitsupdate Internet Explorer 8">Sicherheitsupdate Internet Explorer 8</a></p>
<p>Für Nutzer von Windows Vista 32 Bit:<br />
<a href="http://www.microsoft.com/downloads/details.aspx?displaylang=de&#038;FamilyID=92495551-dedd-43d4-bb3a-51028bc5c6d6" title="Sicherheitsupdate Internet Explorer 7">Sicherheitsupdate Internet Explorer 7</a><br />
<a href="http://www.microsoft.com/downloads/details.aspx?displaylang=de&#038;FamilyID=5e2cbd7d-f64f-49e5-a159-1965ebfe2a92" title="Sicherheitsupdate Internet Explorer 8">Sicherheitsupdate Internet Explorer 8</a></p>
<p>Für Nutzer von Windows Vista 64 Bit:<br />
<a href="http://www.microsoft.com/downloads/details.aspx?displaylang=de&#038;FamilyID=3cb139b3-59f4-44ef-9911-4dd4e3b83e7d" title="Sicherheitsupdate Internet Explorer 7">Sicherheitsupdate Internet Explorer 7</a><br />
<a href="http://www.microsoft.com/downloads/details.aspx?displaylang=de&#038;FamilyID=b7a7e8e7-f4c5-459d-ab6c-05a192e1e3f9" title="Sicherheitsupdate Internet Explorer 8">Sicherheitsupdate Internet Explorer 8</a></p>
<p>Für Nutzer von Windows 7 32 Bit:<br />
<a href="http://www.microsoft.com/downloads/details.aspx?displaylang=de&#038;FamilyID=278443c1-15dc-436b-893b-ffea6d29d16d" title="Sicherheitsupdate Internet Explorer 8">Sicherheitsupdate Internet Explorer 8</a></p>
<p>Für Nutzer von Windows 7 64 Bit:<br />
<a href="http://www.microsoft.com/downloads/details.aspx?displaylang=de&#038;FamilyID=a584cd0f-2e05-4e36-8858-0ffead637162" title="Sicherheitsupdate Internet Explorer 8">Sicherheitsupdate Internet Explorer 8</a></p>


<p>Related posts:<ol><li><a href='http://www.tutorialwelt.de/475/it-sicherheit-internet-explorer-und-die-aurora-attacke-per-mshtml-dll.htm' rel='bookmark' title='Permanent Link: IT Sicherheit &#8211; Internet Explorer und die Aurora Attacke per mshtml.dll'>IT Sicherheit &#8211; Internet Explorer und die Aurora Attacke per mshtml.dll</a> <small>Der Internet Explorer und die Aurora Attacke. Das BSI -...</small></li>
<li><a href='http://www.tutorialwelt.de/537/html-tutorial-quirks-modus-margin-auto-internet-explorer.htm' rel='bookmark' title='Permanent Link: HTML Tutorial mit Video &#8211; Der Quirks Modus und margin auto im Internet Explorer'>HTML Tutorial mit Video &#8211; Der Quirks Modus und margin auto im Internet Explorer</a> <small>Wer schon einmal versucht hat, im Internet Explorer Divs per...</small></li>
<li><a href='http://www.tutorialwelt.de/551/windows-und-die-wohl-brisanteste-sicherheitslucke-seit-langem.htm' rel='bookmark' title='Permanent Link: Windows und die wohl brisanteste Sicherheitslücke seit langem'>Windows und die wohl brisanteste Sicherheitslücke seit langem</a> <small>Tavis Ormandy ein Sicherheitsexprete von Google hat nun eine der...</small></li>
</ol></p>
<p>Ähnliche Artikel bereitgestellt von <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.tutorialwelt.de/548/wichtiges-sicherheits-update-fur-internet-explorer-6-8.htm/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IT Sicherheit &#8211; Internet Explorer und die Aurora Attacke per mshtml.dll</title>
		<link>http://www.tutorialwelt.de/475/it-sicherheit-internet-explorer-und-die-aurora-attacke-per-mshtml-dll.htm</link>
		<comments>http://www.tutorialwelt.de/475/it-sicherheit-internet-explorer-und-die-aurora-attacke-per-mshtml-dll.htm#comments</comments>
		<pubDate>Thu, 21 Jan 2010 14:19:29 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Aurora Attacke]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Javascript Exploit]]></category>

		<guid isPermaLink="false">http://www.tutorialwelt.de/?p=475</guid>
		<description><![CDATA[Der Internet Explorer und die Aurora Attacke.
Das BSI - die Bundesbehörde für Sicherheit hat eine gefährliche Lücke im Internet Explorer festgestellt. Hierbei wird die mshtml.dll angegriffen.  Ein Schadhafter Code wird auf Internet Seiten gesetzt. Teilweise wird auch Google missbraucht, User auf diese Seiten zu bringen. Sobald ein User eine solche Seite öffnet...


Related posts:<ol><li><a href='http://www.tutorialwelt.de/548/wichtiges-sicherheits-update-fur-internet-explorer-6-8.htm' rel='bookmark' title='Permanent Link: WICHTIGES Sicherheits-Update für Internet Explorer 6-8'>WICHTIGES Sicherheits-Update für Internet Explorer 6-8</a> <small>Heute möchte ich alle meine Besucher darauf aufmerksam machen, daß...</small></li>
<li><a href='http://www.tutorialwelt.de/551/windows-und-die-wohl-brisanteste-sicherheitslucke-seit-langem.htm' rel='bookmark' title='Permanent Link: Windows und die wohl brisanteste Sicherheitslücke seit langem'>Windows und die wohl brisanteste Sicherheitslücke seit langem</a> <small>Tavis Ormandy ein Sicherheitsexprete von Google hat nun eine der...</small></li>
<li><a href='http://www.tutorialwelt.de/174/cookies-von-iframes-im-internet-explorer.htm' rel='bookmark' title='Permanent Link: Cookies von Iframes im Internet Explorer'>Cookies von Iframes im Internet Explorer</a> <small>...Hierbei geht es um den Umgang mit Cookies von Drittanbietern....</small></li>
</ol>

Ähnliche Artikel bereitgestellt von <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<h1 style="font-size: 16px;">IT-Sicherheit &#8211; Internet Explorer und die Aurora Attacke per mshtml.dll</h1>
<p>Heute mal ein ganz anderes Thema:</p>
<p>Der Internet Explorer und die Aurora Attacke.<br />
Das BSI &#8211; die Bundesbehörde für Sicherheit hat eine gefährliche Lücke im Internet Explorer festgestellt. Hierbei wird die mshtml.dll angegriffen.  Ein Schadhafter Code (ein sogenannter Javascript Exploit) wird auf Internet Seiten gesetzt. Teilweise wird auch Google missbraucht, User auf diese Seiten zu bringen. Sobald ein User eine solche Seite öffnet, erhält der Hacker eine Meldung und schon kann er richtig aktiv werden. Er erhält, ohne das Wissen des Users, Zugriff auf dessen Rechner und kann dort nach Belieben wüten. Er kann Dateien löschen etc.</p>
<p>Ein Video dazu habe ich diesem Artikel beigefügt. Hier kann man genau sehen, was passiert:<br />
Es wird auf einer Webseite der schadhafte Code eingefügt.</p>
<p>Die Seite wird geöffnet und links erscheint sofort die Meldung über einen offenen Rechner.</p>
<p>Das &#8220;wichtige Dokument&#8221; wird gekillt.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="400" height="178" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=8771582&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=1&amp;color=&amp;fullscreen=1" /><embed type="application/x-shockwave-flash" width="400" height="178" src="http://vimeo.com/moogaloop.swf?clip_id=8771582&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=1&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p><a href="http://vimeo.com/8771582">Der &#8220;Aurora&#8221; IE Exploit in Aktion &#8211; ein größeres Video</a> von <a href="http://vimeo.com/prefects">The Crew of Praetorian Prefect</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
<p>Den schadhaften Code werde ich hier nicht posten, da ich nicht möchte, daß das Ganze weiter verbreitet wird.</p>
<p>Ich kann derzeit nur jedem raten, den Internet Explorer bis zum offiziellen Update von Microsoft zu meiden.Angeblich soll die 8er Version sicher sein. Aber darauf würde ich mich nicht verlassen.</p>


<p>Related posts:<ol><li><a href='http://www.tutorialwelt.de/548/wichtiges-sicherheits-update-fur-internet-explorer-6-8.htm' rel='bookmark' title='Permanent Link: WICHTIGES Sicherheits-Update für Internet Explorer 6-8'>WICHTIGES Sicherheits-Update für Internet Explorer 6-8</a> <small>Heute möchte ich alle meine Besucher darauf aufmerksam machen, daß...</small></li>
<li><a href='http://www.tutorialwelt.de/551/windows-und-die-wohl-brisanteste-sicherheitslucke-seit-langem.htm' rel='bookmark' title='Permanent Link: Windows und die wohl brisanteste Sicherheitslücke seit langem'>Windows und die wohl brisanteste Sicherheitslücke seit langem</a> <small>Tavis Ormandy ein Sicherheitsexprete von Google hat nun eine der...</small></li>
<li><a href='http://www.tutorialwelt.de/174/cookies-von-iframes-im-internet-explorer.htm' rel='bookmark' title='Permanent Link: Cookies von Iframes im Internet Explorer'>Cookies von Iframes im Internet Explorer</a> <small>...Hierbei geht es um den Umgang mit Cookies von Drittanbietern....</small></li>
</ol></p>
<p>Ähnliche Artikel bereitgestellt von <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.tutorialwelt.de/475/it-sicherheit-internet-explorer-und-die-aurora-attacke-per-mshtml-dll.htm/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
