WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > IT-Security

IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 08.09.2009, 18:12   #1
Don Manuel
Inventar
 
Benutzerbild von Don Manuel
 
Registriert seit: 08.02.2001
Beiträge: 9.977


Ausrufezeichen Vista und Win7 haben bug in smb2.0

Full Disclosure: Windows Vista/7 : SMB2.0 NEGOTIATE PROTOCOL REQUEST Remote B.S.O.D.
Ein Angreifer kann remote ohne Userinteraktion jede Vista oder Win7 Maschine, welche smb (d.h. Datei-& Druckerfreigabe) aktiviert hat zum Absturz bringen. XP und 2k sind davon nicht betroffen. Bugfix noch nicht verfügbar.
Don Manuel ist offline   Mit Zitat antworten
Alt 08.09.2009, 18:22   #2
zigeina
*****troll
 
Benutzerbild von zigeina
 
Registriert seit: 24.03.2003
Ort: wien
Alter: 66
Beiträge: 1.701


Standard

Zitat:
Zitat von Don Manuel Beitrag anzeigen
Full Disclosure: Windows Vista/7 : SMB2.0 NEGOTIATE PROTOCOL REQUEST Remote B.S.O.D.
Ein Angreifer kann remote ohne Userinteraktion jede Vista oder Win7 Maschine, welche smb (d.h. Datei-& Druckerfreigabe) aktiviert hat zum Absturz bringen. XP und 2k sind davon nicht betroffen. Bugfix noch nicht verfügbar.
wenn man aus dem internet auf smb kommt, ist das wohl das letzte was einem hacker einfällt, oder
____________________________________
..................................
dieser hilfreiche beitrag kostet nichts, außer ein paar bier
..................................
Tante Jolesch: „Was ein Mann schöner is wie ein Aff, is ein Luxus!“.
zigeina ist offline   Mit Zitat antworten
Alt 08.09.2009, 18:34   #3
Don Manuel
Inventar
 
Benutzerbild von Don Manuel
 
Registriert seit: 08.02.2001
Beiträge: 9.977


Standard

Nun, soweit ich dies verstanden habe, ist Internet keine Voraussetzung. Dürfte auch organisationsintern prächtig funktionieren.
Don Manuel ist offline   Mit Zitat antworten
Alt 08.09.2009, 18:41   #4
enjoy2
-------------
 
Benutzerbild von enjoy2
 
Registriert seit: 22.03.2000
Ort: Tullnerfeld
Alter: 52
Beiträge: 14.550

Mein Computer

Standard

http://www.heise.de/newsticker/Lueck...meldung/144986

wer noch immer diesen Port ins Internet offen hat, ...
____________________________________
EnJoy

* Kl. Anleitung, welche Infos bei Problemen benötigt werden
* was ich nicht weiß, weiß Google bzw. vorm Posten Listen to Bart

* BITTE, füttert keine Trolle, siehe auch Definition bzw. Merkbefreiung - Verordnung
* Wie man Fragen richtig stellt
enjoy2 ist offline   Mit Zitat antworten
Alt 08.09.2009, 18:51   #5
Don Manuel
Inventar
 
Benutzerbild von Don Manuel
 
Registriert seit: 08.02.2001
Beiträge: 9.977


Standard

Danke enjoy für die deutsche Version. Ich glaube aber, dass es sich mit aktiviertem smb hinsichtlich Verbreitung wahrscheinlich ähnlich wie mit IE6 verhält.
Don Manuel ist offline   Mit Zitat antworten
Alt 08.09.2009, 19:23   #6
spunz
Super-Moderator
 
Registriert seit: 22.03.2000
Beiträge: 9.666


spunz eine Nachricht über ICQ schicken
Standard

server dienst deaktivieren, der ist auf einem client eh nur selten notwendig.
spunz ist offline   Mit Zitat antworten
Alt 08.09.2009, 23:01   #7
Wildfoot
Oberquartiermeister
 
Benutzerbild von Wildfoot
 
Registriert seit: 07.03.2006
Beiträge: 5.704

Mein Computer

Standard

Zitat:
Zitat von spunz Beitrag anzeigen
server dienst deaktivieren, der ist auf einem client eh nur selten notwendig.
Wenn man den aber deaktiviert, geht Datei und Druckerfreigabe nichtmehr. ?

Gruss Wildfoot
____________________________________
Das Leben ist lebensgefährlich.
Wildfoot ist offline   Mit Zitat antworten
Alt 09.09.2009, 08:51   #8
Don Manuel
Inventar
 
Benutzerbild von Don Manuel
 
Registriert seit: 08.02.2001
Beiträge: 9.977


Standard

Du sagst es und default nach install ist er ja auch aktiviert.
Don Manuel ist offline   Mit Zitat antworten
Alt 09.09.2009, 13:36   #9
spunz
Super-Moderator
 
Registriert seit: 22.03.2000
Beiträge: 9.666


spunz eine Nachricht über ICQ schicken
Standard

Zitat:
Zitat von Wildfoot Beitrag anzeigen
Wenn man den aber deaktiviert, geht Datei und Druckerfreigabe nichtmehr. ?

Gruss Wildfoot
was auf 99,9% der pc´s auch nicht benötigt wird. entweder gibts nur einen pc, oder die daten liegen auf einem server.

gerade in firmen ist der dienst absolut unnötig und man schaltet damit praktisch sämtiche wurmangriffe ab. diese betreffen eigentlich immer rpc dienste...
spunz ist offline   Mit Zitat antworten
Alt 09.09.2009, 18:45   #10
Wildfoot
Oberquartiermeister
 
Benutzerbild von Wildfoot
 
Registriert seit: 07.03.2006
Beiträge: 5.704

Mein Computer

Standard

Ja nur bei mir gibt es keinen zentralen Server, da sind die Daten verteilt auf den einzelnen Systemen. Wie könnte ich da denn nun ohne diesen Dienst die Daten von einem PC zum anderen transferieren?

Aber O.K. gehöre ich eben zu den 0.01% der anderen.
Ich hab ja schon immer gewusst, dass ich was ganz Besonderes bin.

Gruss Wildfoot
____________________________________
Das Leben ist lebensgefährlich.
Wildfoot ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 05:36 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag