WCM

IT-News

News-Startseite
Monatsübersicht
News durchsuchen

WCM Forum


Inhalt und Video




Service

· WCM abonnieren
· Impressum
· WCM Mediadaten 2013

Derzeit Online

Derzeit sind 34 Benutzer online:
Google

Managed with Contentteller(R) Business Edition, (C) 2002 - 2009 Esselbach Internet Solutions

Werbung




Rat & Tat Forum

[ zum WCM Forum ]

· Kann gelöscht werden
· Firefox 112.0.1 erschienen
· Firefox 111.0.1 erschienen
· Firefox 110.0.1 erschienen
· Firefox 109.0.1 erschienen
· Firefox 108.0.2 erschienen
· Firefox 107.0.1 erschienen
· Probleme mit autom. Win Update
· RAID1-HD außerhalb des Arrays mit Daten füllen
· Firefox 106.0.5 erschienen
· Drucker/Scanner fürs Home Office
· iphone - USB-Stick Lightning
· Firefox 105.0.3 erschienen
· M1 Mac - wer hat schon?
· Microsoft Edge defekt
· Firefox 104.0.2 erschienen
· Nachtrag: HD-Recorder Kauf
· Norton deinstallieren?
· Gute(!) Kopfhörer an USB-C ?
· Uhrzeit bei Windows 10 falsch
· Firefox 102.0.1esr erschienen
· INTEL NUC11PAHI5 Mini-PC empefehlenswer...
· Sicherheit: BlueTooth - Logitech Unifying - Logi Bolt
· AMD APP nutzen
· Firefox Profildaten von Windows auf Linux transferieren
· Voodoo Störungen im Wlan
· Win10 - Update - Taskleiste
· Firefox 100.0.2 erschienen
· Mein Voxi UKabo 10 Pfund alles ohne Limit
· Daten von alten Spielepc auf neuen Spielpc übertragen

[ zum WCM Forum ]

Willkommen bei WCM

Um alle Funktionen dieser Website nutzen zu können müssen Sie sich Einloggen oder Registrieren. Die Registrierung ist unverbindlich und dauert nur einen Moment.

WCM » News » Feber 2002 » Cigital: Sicherheitslücke in .Net-Compiler

Software
Cigital: Sicherheitslücke in .Net-Compiler
Veröffentlicht am 15.02.2002 00:00:00

Cigital, ein auf Softwaresicherheit spezialisiertes Unternehmen, fand nun ein Sicherheitsloch im Compiler von Visual C++.Net. Genauer das Feature, welches einen Buffer Overflow bei einem Programm verhindern sollte der ansonsten zum Hacken missbraucht werden könnte, ist peinlicherweise ebenfalls empfindlich gefährdet durch ein Buffer Overflow-Attacke. Da beist sich quasi die Katze selbst in den Schwanz.

Hacker könnten diesen Umstand nutzen um Code einzuschleusen und den Rechner zum Absturz bringen, Daten zu stehlen, oder was sonst ihr primäres Ziel ist.
Dass sich Cigital sofort nach entdecken auch gleich and die Öffentlichkeit wendet, freut Microsoft gar nicht. Schließlich ist man der Meinung, dass Bugs, die die Sicherheit gefährden solange verschwiegen werden sollen bis man den nötigen Patch anbieten kann. Dies würde den Schaden großteils einschränken, da ohne der Kenntnis eines Sicherheitsloches diese Angreifer auch nicht nutzen können.

.Net steht also schon zu Beginn mit ewig langer Vorlaufzeit unter einem schlechten Stern.Brandon Bray, Mitarbeiter der Microsoft Visual-C++ Gruppe, bestätigte, dass der Compiler-Switch /GS, der die Sicherheitsüberprüfung einschaltet, nicht alle Möglichkeiten für Buffer Overflows entdecken könne. Da man bei Microsoft allerdings selbst darauf hinweist, dass durch Compilierung mit /GS man nicht automatisch sichere Anwendungen erwarten kann, sieht man sich auch nicht gezwungen an dem Compiler etwas zu fixen.

Überbewerten sollte man diesen Bug allerdings auch nicht, denn selbst Cigital führt an, dass es extrem schwierig sei, den Fehler auszunutzen.

Digg it! Slashdot Del.icio.us Technorati Fark it! Binklist Furl Newsvine Windows Live Netscape Google Bookmarks Reddit! LinkaGoGo Tailrank Wink Dzone Simpy Spurl Yahoo! MyWeb NetVouz RawSugar Smarking Scuttle Magnolia BlogMarks Nowpublic FeedMeLinks Wists Onlywire Connotia Shadows Co.mments
( 0 Kommentar(e) | Artikel ausdrucken )

« novosec POCKET facelift · Cigital: Sicherheitslücke in .Net-Compiler · KSV: Insolvenzursachen 2001 »

WCM » News » Feber 2002 » Cigital: Sicherheitslücke in .Net-Compiler
© 2013 Publishing Team GmbH