unsere besten emails
Registrierung
Teammitglieder
Zur Startseite
Mitgliederliste
Suche
Kalender
Häufig gestellte Fragen
Zum Portal

Dedies-Board » Sicherheit » Sicherheitsnews » Sicherheitsnews-Archiv » Details zum Loch in der Windows-HTML-Hilfe » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Details zum Loch in der Windows-HTML-Hilfe
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »

dedie dedie ist männlich
Administrator


images/avatars/avatar-188.jpg

Dabei seit: 04.03.2005
Beiträge: 2.952

Level: 54 [?]
Erfahrungspunkte: 20.694.097
Nächster Level: 22.308.442

1.614.345 Erfahrungspunkt(e) für den nächsten Levelanstieg

Details zum Loch in der Windows-HTML-Hilfe Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Bei dem letzten Dienstag von Microsoft gefixten Problem in der HTML-Hilfe handelt es sich um einen Heap-Overflow durch eine nicht ausreichend überprüfte Größenangabe. Die Sicherheitsfirma eEye hatte das Problem im März entdeckt und zunächst nur an Microsoft gemeldet.

Über das spezielle Protokoll "ms-its:" kann eine Web-Seite ohne Benutzerinteraktion spezielle Hilfeseiten laden, die als CHM-Dateien vorliegen:


ms-its:\\server\\file.chm:/label.htm


Dieser Umstand hat bereits mehrfach zu Sicherheitsproblemen geführt (siehe Browsercheck). Doch diesmal sind nicht die speziellen Rechte der Hilfeseiten das Problem, sondern ein simpler Pufferüberlauf. Eine speziell präparierte Hilefdatei kann eine Größenangabe so setzen (0xFFFFFFFD), dass große Teile des vom Programm reservierten Speichers, also des Heaps, überschrieben werden. Da ein Angreifer dabei auch den Inhalt einiger Prozessorregister kontrollieren kann, kann er eigenen Code anspringen und ausführen lassen. Verwundbar sind nahezu alle Windows-Plattformen. Die Stack-Protection-Funktionen von Windows XP SP2 auf den 32-Bit-Plattformen schützen dagegen nicht, erst die 64-Bit-Versionen verhindern die Ausführung von Code auf dem Heap.

Bisher sind uns keine öffentlichen Exploits für dieses Problem bekannt. Nach der Veröffentlichung der Beschreibung ist jedoch damit zu rechnen, dass bald erste Web-Seiten dieses Loch ausnutzen. Um sich zu schützen, sollte man möglichst schnell das Update in MS05-026 installieren. Als Workaround kann man auch die Registrierung des InfoTech-Protokolls aufheben, was allerdings die komplette HTML-Hilfe-Funktion lahm legt. Zu den möglichen Nebenwirkungen des Patches hat Microsoft einen Technet-Artikel erstellt, der auch Problemlösungstrategien aufzeigt.

Quelle

Technet-Artikel von Microsoft


__________________
Die Windows Systemwiederherstellung ist und war noch NIE ein geeignetes Mittel um einen Virus / Trojaner wieder los zu kriegen Augen rollen
20.06.2005 13:47 dedie ist offline E-Mail an dedie senden Homepage von dedie Beiträge von dedie suchen Nehmen Sie dedie in Ihre Freundesliste auf Fügen Sie dedie in Ihre Kontaktliste ein Jabber Screennamen von dedie: dedie@jabber.ccc.de

MobyDuck
Lebende Foren Legende


images/avatars/avatar-215.jpg

Dabei seit: 05.03.2005
Beiträge: 1.685

Level: 51 [?]
Erfahrungspunkte: 11.810.501
Nächster Level: 13.849.320

2.038.819 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Da schwillt mir wieder der Kamm. Erstmal ist die HTML-Hilfe - mal wieder- mit einem simplen Puffer-Überlauf auszutricksen. Der Patch wiederum führt dazu, dass verschiedene chm-Dateien nicht mehr funzen. Abhilfe ist nicht möglich, da die compiled HTML-Dateien nur mit dem IE laufen.
20.06.2005 14:03 MobyDuck ist offline Beiträge von MobyDuck suchen Nehmen Sie MobyDuck in Ihre Freundesliste auf

Vimes Vimes ist männlich
Super Moderator


images/avatars/avatar-14.jpg

Dabei seit: 27.03.2005
Beiträge: 1.316

Level: 49 [?]
Erfahrungspunkte: 9.195.309
Nächster Level: 10.000.000

804.691 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Machs wie ich, nimm Google oder geh auf die MS-Homepage. Die Jungs haben technisch tatsächlich so einiges drauf... zumindest, was das Erklären von Problemstellungen und deren Lösung angeht. Sonderlich Anfängerfreundlich ist der Kram allerdings nicht...

MfG
Vimes


__________________
1. Kor 3,11: "Einen anderen Grund kann niemand legen als den, der gelegt ist, welcher ist Jesus Christus."
gnupg-Key-ID: 7C6A8303; Fingerprint: 9D29 C76C 4C7E 4A5C 8915 8686 49DE 7906 7C6A 8303
20.06.2005 23:36 Vimes ist offline E-Mail an Vimes senden Beiträge von Vimes suchen Nehmen Sie Vimes in Ihre Freundesliste auf Fügen Sie Vimes in Ihre Kontaktliste ein YIM-Name von Vimes: jesusrettet

dedie dedie ist männlich
Administrator


images/avatars/avatar-188.jpg

Dabei seit: 04.03.2005
Beiträge: 2.952

Level: 54 [?]
Erfahrungspunkte: 20.694.097
Nächster Level: 22.308.442

1.614.345 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von dedie
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Die sind auch nicht immer umbedingt Profifreundlich Augen rollen

Den MS-Support kenne ich mittlerweile zu genüge yes


__________________
Die Windows Systemwiederherstellung ist und war noch NIE ein geeignetes Mittel um einen Virus / Trojaner wieder los zu kriegen Augen rollen
20.06.2005 23:43 dedie ist offline E-Mail an dedie senden Homepage von dedie Beiträge von dedie suchen Nehmen Sie dedie in Ihre Freundesliste auf Fügen Sie dedie in Ihre Kontaktliste ein Jabber Screennamen von dedie: dedie@jabber.ccc.de

MobyDuck
Lebende Foren Legende


images/avatars/avatar-215.jpg

Dabei seit: 05.03.2005
Beiträge: 1.685

Level: 51 [?]
Erfahrungspunkte: 11.810.501
Nächster Level: 13.849.320

2.038.819 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Machs wie ich, nimm Google

Danke für den Hinweis. Zunge raus
Aber du hast in der Sache recht.Ich war zu voreilig, MS bietet in der Tat Lösungen an. Augen rollen
21.06.2005 07:29 MobyDuck ist offline Beiträge von MobyDuck suchen Nehmen Sie MobyDuck in Ihre Freundesliste auf
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
Dedies-Board » Sicherheit » Sicherheitsnews » Sicherheitsnews-Archiv » Details zum Loch in der Windows-HTML-Hilfe

Impressum|Boardregeln


secure-graphic.de
Board Blocks: 368.799 | Spy-/Malware: 5.599 | Bad Bot: 1.542 | Flooder: 281.746 | httpbl: 6.555
CT Security System 10.1.7 © 2006-2024 Security & GraphicArt

Ja, auch Dedies-Board verwendet Cookies. Hier erfahrt ihr alles zum Datenschutz
Verstanden;