WCM

IT-News

News-Startseite
Monatsübersicht
News durchsuchen

WCM Forum


Inhalt und Video




Service

· WCM abonnieren
· Impressum
· WCM Mediadaten 2013

Derzeit Online

Derzeit sind 27 Benutzer online

Managed with Contentteller(R) Business Edition, (C) 2002 - 2009 Esselbach Internet Solutions

Werbung




Rat & Tat Forum

[ zum WCM Forum ]

· Kann gelöscht werden
· Firefox 112.0.1 erschienen
· Firefox 111.0.1 erschienen
· Firefox 110.0.1 erschienen
· Firefox 109.0.1 erschienen
· Firefox 108.0.2 erschienen
· Firefox 107.0.1 erschienen
· Probleme mit autom. Win Update
· RAID1-HD außerhalb des Arrays mit Daten füllen
· Firefox 106.0.5 erschienen
· Drucker/Scanner fürs Home Office
· iphone - USB-Stick Lightning
· Firefox 105.0.3 erschienen
· M1 Mac - wer hat schon?
· Microsoft Edge defekt
· Firefox 104.0.2 erschienen
· Nachtrag: HD-Recorder Kauf
· Norton deinstallieren?
· Gute(!) Kopfhörer an USB-C ?
· Uhrzeit bei Windows 10 falsch
· Firefox 102.0.1esr erschienen
· INTEL NUC11PAHI5 Mini-PC empefehlenswer...
· Sicherheit: BlueTooth - Logitech Unifying - Logi Bolt
· AMD APP nutzen
· Firefox Profildaten von Windows auf Linux transferieren
· Voodoo Störungen im Wlan
· Win10 - Update - Taskleiste
· Firefox 100.0.2 erschienen
· Mein Voxi UKabo 10 Pfund alles ohne Limit
· Daten von alten Spielepc auf neuen Spielpc übertragen

[ zum WCM Forum ]

Willkommen bei WCM

Um alle Funktionen dieser Website nutzen zu können müssen Sie sich Einloggen oder Registrieren. Die Registrierung ist unverbindlich und dauert nur einen Moment.

WCM » News » April 2000 » Sicherheitslücke im Novell-Client für NT ?

Software
Sicherheitslücke im Novell-Client für NT ?
Veröffentlicht am 12.04.2000 23:00:00

Angeblich ermöglicht ein Fehler im Novell-NDS-Client für Windows NT das Ausspionieren von Passwörtern. Andreas Marx und Marc Schneider entdeckten die Lücke in der Client-Software von Novell: Nach der Anmeldung an ein NT-System findet sich neben den Anmeldeinformationen (etwa User-Name und Kontext) auch das Passwort des jeweiligen Benutzers im Page-File der NT-Installation. Wer es darauf anlegt, kann, nachdem sich ein Administrator an einer Workstation angemeldet hat, das Page-File untersuchen und das Administrator-Passwort herausfinden; selbst bei NTFS ist das dank NTFSDOS kein Problem.

Die Sicherheitslücke lässt sich mit Windows NT 4 inklusive Service Pack 6a und der Novell eigenen Client-Software aus dem Lieferumfang von Netware 5.0 reproduzieren. Mit dem Microsoft-eigenen Client für Netware-Netze hingegen, der mit NT 4.0 ausgeliefert wird, fand sich im Page-File kein Hinweis auf den angemeldeten Benutzer – so verspricht es auch die Design-Theorie von NT. Novell bezog bis jetzt eher merkwürdig Stellung: Man wies auf andere Löcher in der NT-Sicherheit hin, gab aber keine Information zu dem aufgezeigten Sicherheitsloch.
Quelle c’t

Digg it! Slashdot Del.icio.us Technorati Fark it! Binklist Furl Newsvine Windows Live Netscape Google Bookmarks Reddit! LinkaGoGo Tailrank Wink Dzone Simpy Spurl Yahoo! MyWeb NetVouz RawSugar Smarking Scuttle Magnolia BlogMarks Nowpublic FeedMeLinks Wists Onlywire Connotia Shadows Co.mments
( 0 Kommentar(e) | Artikel ausdrucken )

« AMD: hervorragendes Quartalsergebnis · Sicherheitslücke im Novell-Client für NT ? · Asguard-Boot-Show »

WCM » News » April 2000 » Sicherheitslücke im Novell-Client für NT ?
© 2013 Publishing Team GmbH