Umstruktierung der Foren

17. Juli 2008

Service-Foren

Die Forenstruktur hat sich seit heute geändert. Bisher gab es für jeden Bereich ein eigenes Forum.

Für jedes Forum musstet Ihr euch extra anmelden. Ab sofort sind alle Foren in einem zusammengefasst.

Das neue Forum erreicht Ihr unter http://forum.service-foren.de

Ab sofort werden auch wieder News hinzugefügt. :)


Internet Explorer Sicherheitslücke erlaubt ausführen von Schadcode

16. Mai 2008

Sicherheit

Durch speziell manipulierte Webseiten können Angreifer über den Internet Explorer Schadcode einschleusen und ausführen. Entdeckt wurde dies durch Aviv Raff.

Es wird eine Cross-Zone-Lücke ausgenutzt, durch diese Lücke kann Webseiten Code anstatt in der Internet-Zone in der lokalen Zonen ausführt werden. Die Benutzer müssen allerdings dazu beitragen das die Lücke genutzt werden kann.

Eine Beispiel Webseite demonstriert die Lücke in dem sie den Windows-Taschenrechner aufruft.

Sobald der Benutzer die Webseite, mit aktiviertem “Liste der Links ausdrucken”, ausdruckt wird der Taschenrechner gestartet. Dabei ist es irrelevant ob man die Ausführung von aktiven Inhalten zulässt oder nicht.

Der Fehler tritt in der aktuellen Internet Explorer Version 7 auf Windows XP mit SP2 auf.

Sobald ein Benutzer eine Webseite ausdrucken möchte, nutzt der Browser ein lokales Skript, welches eine neue HTML Datei erzeugt. Die neu erstellte Seite wird dann gedruckt.

Das HTML enthält eine Kopf- und Fußzeile sowie das Hauptelement. Zusätzlich kann eine Liste der Links erstellt werden.
Das Problem besteht darin dass das lokale Skript die URLs nicht überprüft, der URL-Code wird direkt übernommen.

Lokale Skripte vom Internet Explorer laufen meist in der Internet-Zone, das Skript zum ausdrucken allerdings in der lokalen Zone. Dies reißt die Sicherheitslücke auf und ermöglicht JavaScript mit beliebigen Code auf den Rechner des Benutzers einzuspielen.

Das Problem besteht auch bei der Beta vom Internet Explorer 8.

Unter Windows XP kann man belieben Code ausführen, unter Windows Vista mit aktivierter Benutzerkontensteuerung (UAC) ist nur das ausspähen von Informationen möglich.

Solange kein Patch von Microsoft bereitgestellt wird sollten Benutzer auf das ausdrucken mit aktiver Linkliste verzichten.

Diskussion zur Nachricht


Microsoft Patchday: Sechs Lücken durch vier Updates geschlossen

15. Mai 2008

Update

Jeden Monat veröffentlicht Microsoft am Patchday Updates. Am Mai Patchday wurden vier Updates veröffentlicht die sechs Lücken schließen.

Vier Lücken werden von Microsoft als kritisch eingestuft, da über diese Schadcode eingeschleust werden kann.

Die Sicherheitsmeldungen MS08-026 und MS08-027 behandeln zwei Lücken in Word und eine im Publisher. Durch spezielle Dokumente konnten diese Lücken ausgenutzt werden und Schadcode eingeschleust werden.

Betroffen sind Office 2000, XP, 2003 und 2007, der Word-Viewer 2003, das Kompatibilitätspack für Office-2007-Dateiformate sowie Office 2004 und 2008 für Mac.

Mit den neuen Updates werden auch Warnmeldungen hinzugefügt. Sollte ein Word-Dokument SQL Befehle ausführen, so wird eine Warnung angezeigt. Dies hängt mit einer Lücke in der MS-Jet-Engine zusammen.

Die Sicherheitsmeldung MS08-028 fügt eine Überprüfung für eine Datenstruktur in die MS-Jet-Engine ein.

Betroffen davon sind alle Windows-Versionen vor XP mit Service Pack 3 und Server 2003 Service Pack 2. Windows Vista und Server 2008 sind von Haus aus nicht anfällig und beinhalten die bereinigte Version der msjet40.dll.

Ein weiteres Update schließt 2 Denial-of-Service-Lücken (DoS) in Microsofts Malware Protection Engine. Die Engine steckt in OneCare, Forefront, Antigen und dem Windows-Defender.

Laut der Fehlermeldung MS08-029 kommt es durch fehlerhafte Überprüfungen beim Verarbeiten von bestimmten Dateiformaten zu Speicherlecks. Diese belegen dann den ganzen Festplattenplatz oder legen den Rechner lahm.

Zudem wird das Malicious Software Removal Tool (MSRT) aktualisiert und soll neue Schädlinge erkennen.

Diskussion zur Nachricht


Total Commander 7.03 wurde veröffentlicht

24. April 2008

Update

Total Commander, ein sehr beliebter Datei-Manager, ist in Version 7.03 erschienen.

Laut Christian Ghisler, Entwickler von Total Commander, wurden in der neuen Version vor allem Bugs behoben.

Zusätzlich wurde die Unterstützung von FTPS über HTTP-Proxys eingefügt.

Alle Änderungen kann man der umfangreichen Change-Log entnehmen.

Der Total Commander läuft unter Windows 95, 98, ME, NT, 2000 XP und Vista.

Total Commander ist Shareware und kann 30 Tage getestet werden. Eine Einzelplatz-Lizenz kostet rund 26 Euro.
Download Total Commander 7.03

Diskussion zur Nachricht


Vista Update KB938371 bereitet Problem mit USB-Geräten

17. April 2008

Vista

Microsoft hat am letzten Patch-Day einige Updates für Windows Vista veröffentlicht. Darunter auch das Update KB938371.

Dieses bereitet nun bei manchen Benutzern Probleme mit angeschlossen USB-Geräten. Das Update wird ständig erneuert und verbessert.

Es sorgt normal dafür dass die Leistung und Zuverlässigkeit von Windows Vista verbessert wird.

Mittlerweile ist bekannt und von Microsoft bestätigt dass das Update KB938317 Probleme mit USB Geräten bereitet.

Es kann durchaus passieren das USB-Flash-Speicher oder USB-Mäuse nicht mehr erkannt werden.

Die Probleme werden derzeit bei Microsoft untersucht. Wann eine Lösung verfügbar sein wird ist derzeit nicht bekannt.

Diskussion zur Nachricht


Windows Vista SP1 in allen Sprachen verfügbar

16. April 2008

Vista

Bislang war das Windows Vista Service Pack 1 (SP1) nur in den Sprachen deutsch, englisch, spanisch, französisch und japanisch.
Ab sofort kann das SP1 in allen 36 Sprachen herunter geladen werden.

Das SP1 ist derzeit nur im Download Center zu finden und gibt es als ausführbare Datei oder Image für CD und DVD.

Die 32 Bit Variante wird als CD-Image angeboten. Die 64 Bit Variante als DVD-Image. Warum ein mal DVD und ein mal CD? Das SP1 für 32 Bit ist 550 MByte groß, die 64 Bit Variante 870 MByte.

Das Update wird derzeit noch nicht über die Windows Update Funktion angeboten. Wann dies geschehen soll ist noch nicht bekannt.


Downloads

Windows Vista SP1 - 32 Bit - Ausführbare Datei
Windows Vista SP1 - 64 Bit - Ausführbare Datei

Windows Vista SP1 - 32 Bit - CD-Image
Windows Vista SP1 - 64 Bit - DVD-Image

Diskussion zur Nachricht


Webseiten nutzen Lücke die mit dem Update MS08-021 geschlossen wurde

11. April 2008

Sicherheit

Vor kurzem hat Microsoft mehrere Updates bereitgestellt. Darunter das Update MS08-021 für den Internet Explorer.

Dieses Update behebt eine kritische Sicherheitslücke die es dem Angreifer ermöglicht schadhaften Code einzuschleusen.

Symantec, Hersteller von Antiviren- und Firewallprodukten, hat Webseiten entdeckt welche eine Lücke ausnutzen die mit dem Update MS08-021 geschlossen wurde.

Eine spezielle Bilddatei nutzt eine Lücke in der Grafikschnittstelle GDI. Dadurch lässt sich beliebiger Code auf den Rechner des Benutzers einschleusen.

Das Problem an dieser Lücke ist, sie kann beim normalen surfen oder E-Mail lesen ausgenutzt werden. Es reicht die spezielle Bilddatei aufzurufen.

Es ist also äußerst wichtig das Update einzuspielen. Betroffen sind derzeit Windows 2000, XP, Vista (SP1 ebenfalls.), Server 2003 und 2008.

Diskussion zur Nachricht


Nvidia benennt ForceWare in GeForce um

9. April 2008

Hardware

Vor kurzem wurde die neue Version 174.74 von GeForce veröffentlicht.

Im gleichen Schritt wurde der Name für die Grafikkartentreiber geändert. Bisher hießen die Treiber ForceWare. Nun heißen sie Geforce.

Der Namenswechsel erfolgt um Verwechslungen mit dem nForce-Chipsatz zu vermeiden. Bis 2003 hießen die Treiber noch Detonator.

Der neue Treiber wird um einige Funktionen für Windows Vista erweitertet. In Windows XP gab es diese Optionen schon.

Nach gut einem Jahr Windows Vista wird die Möglichkeit für benutzerspezifische Auflösungen, Video-Farbeinstellungen, die Größe von HDTV-Desktops und Bildposition der analogen Anzeige hinzugefügt.

Zusätzlich wurde für die GeForce 9 Serie die HD-Videowiedergabe verbessert. Es soll nun möglich sein 2 HD Streams per Bild in Bild abzuspielen.

Unter Windows Vista soll die Desktop Oberfläche nicht mehr von Windows Aero-Glass auf Aero-Basic wechseln.

Diskussion zur Nachricht


Vista-Update KB 937287 wird wieder angeboten

8. April 2008

Vista

Ende Februar berichteten wird über ein Problem mit dem Windows Vista Update KB 937287.

Microsoft hatte die Verbreitung des Updates seinerzeit gestoppt. Mittlerweile ist das Update wieder zum Download frei gegeben.

Das Problem bestand darin das nach einer Installation des Updates der Rechner neu gestartet wurde. Das Update wollte die Installation abschließen und führte erneut einen Neustart durch. Dies endete in einer Endlosschleife.

Das Update ist wichtig denn es bereitet Windows Vista auf das Servicepack 1 (SP1) vor.

Laut Microsoft sind die Probleme mit dem Update gelöst. Das Problem bestand darin dass die automatische Update Funktion von Windows Vista nach der Installation überprüft ob der Rechner neu gestartet werden muss. Dort gab es einen kleinen Fehler der veranlasste den Rechner immer wieder neu zu starten.

Microsoft liefert allen Kunden die das Update noch nicht installiert haben einen Bugfix aus. Erst danach wird das Update installiert.

Benutzer die das Update bereits installiert haben müssen nichts mehr machen.

Diskussion zur Nachricht


Windows Vista SP1 Installations Probleme

5. April 2008

Vista

Nachtrag zu Problemen bei der Installation vom SP1 für Windows Vista.

In der letzten News zu dem Thema berichteten wir das es an der ausgeschalteten Systemwiederherstellung liegen kann.

Gestern erhielt ich meinen neuen Laptop von Lenovo mit installiertem Windows Vista Business. Ein näherer Testbericht folgt noch.

Nachdem ich den Laptop auf meine Bedürfnisse eingerichtet hatte wollte ich SP1 installieren. Nach einem kleinen Treiberproblem wurde mir das SP1 zum Download angeboten.

Die Installation schlug immer mit einem Fehlercode fehl.

Als erstes stellte ich den Dienst Windows Sicherung auf manuell. Kein Erfolg.

Als zweites stellte ich den Dienst RAS & Routing auf manuell und die Windows Sicherung auf deaktiviert. Kein Erfolg.

Als drittes stellte ich den Dienst Volumenschattenkopie auf manuell und deaktivierte RAS & Routing. Erfolg.

Nachdem der Dienst auf manuell stand lies sich das Windows Vista SP1 ohne Probleme installieren.

Bei Fragen nutzt den bereits geöffneten Diskussionsbeitrag in unserem Forum für Computer.

Diskussion zur Nachricht