unsere besten emails
Registrierung
Teammitglieder
Zur Startseite
Mitgliederliste
Suche
Kalender
Häufig gestellte Fragen
Zum Portal

Dedies-Board » Sicherheit » Sicherheitsnews » Sicherheitsnews-Archiv » Höhere Zugriffsrechte unter Windows durch falsch konfigurierte Programme » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Höhere Zugriffsrechte unter Windows durch falsch konfigurierte Programme
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »

dedie dedie ist männlich
Administrator


images/avatars/avatar-188.jpg

Dabei seit: 04.03.2005
Beiträge: 2.952

Level: 54 [?]
Erfahrungspunkte: 20.656.698
Nächster Level: 22.308.442

1.651.744 Erfahrungspunkt(e) für den nächsten Levelanstieg

Höhere Zugriffsrechte unter Windows durch falsch konfigurierte Programme Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Andrew Appel, Professor an der Universität Princeton, und der Student Sudhakar Govindavajhala weisen in einem gemeinsam verfassten elfseitigen Dokument (PDF) auf Schwächen im Modell der Zugriffskontrolle von Windows XP hin, durch die es möglich ist, an höhere Rechte zu gelangen. Am System angemeldete Nutzer mit eingeschränkten Rechten können so unter anderem eigene Programme mit System-Privilegien ausführen. Auch Schädlinge sind in der Lage, sich auf diesem Wege Zugriff auf System-Ordner und -Dateien zu verschaffen und sich im Rechner festzusetzen.

Zwar lässt sich nach Meinung der beiden Autoren unter Windows die Vergabe von Rechten sehr feingranular bewerkstelligen, allerdings sei damit auch die Zahl der einstellbaren Möglichkeiten zu hoch. Unter anderem seien auch die Entwickler der Softwarehersteller durch die Komplexität überfordert, die richtige Rechtekonfiguration für ihre Produkte festzulegen und die Tragweite der resultierenden Rechte abzusehen. Überrascht sind Appel und Govindavajhala darüber allerdings nicht, stehen doch rund 30 verschiedene Rechte für Operationen auf 15 verschiedene Arten von Objekten unter Windows zur Wahl. Durch falsche Konfigurationen würden sich in viele kommerzielle Produkte so genannte Privilege-Escalation-Schwachstelle einschleichen. So gäben unter anderem Adobe, AOL und Macromedia Software heraus, die bei der Standardinstallation die Rechte falsch setzt und Dienste installiert, die Manipulationen erleichtern.

Aber auch die in Windows XP eingebauten Dienste boten schon ausreichend Angriffspotenzial. So ließen sich der Universal Plug and Play Device Host (uPnP) und der SSDP-Suchdienst für die Erhöhung der Rechte missbrauchen. Beide System-Dienste ließen sich von jedem angemeldeten Benutzer manipulieren, da auch nicht privilegierte Nutzer das SERVICE_CHANGE_CONFIG-Recht unter Windows besitzen. So kann man etwa den Pfad der zum Dienst gehörige ausführbare Datei auf ein eigenes Programm umbiegen. Anschließend ist nur noch ein Neustart des Dienstes notwendig, um das eigene Programm -- etwa eine Backdoor -- als lokalen Dienst laufen zu lassen.

Die Lücke soll bereits seit einem Sicherheitsupdate im August 2004 beseitigt sein, welches Microsoft-Update dies genau bewirkte, geben die Autoren allerdings nicht an. Zudem wollen sie noch Ende 2005 größere Netzwerke registriert haben, in der die Schwachstelle ausnutzbar war. Ob ein Rechner dafür verwundbar ist, kann ein Anwender mit dem Tool Services-Security-Checker prüfen, das im Quellcode zum Download angeboten wird.


QUELLE


__________________
Die Windows Systemwiederherstellung ist und war noch NIE ein geeignetes Mittel um einen Virus / Trojaner wieder los zu kriegen Augen rollen
07.02.2006 17:02 dedie ist offline E-Mail an dedie senden Homepage von dedie Beiträge von dedie suchen Nehmen Sie dedie in Ihre Freundesliste auf Fügen Sie dedie in Ihre Kontaktliste ein Jabber Screennamen von dedie: dedie@jabber.ccc.de
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
Dedies-Board » Sicherheit » Sicherheitsnews » Sicherheitsnews-Archiv » Höhere Zugriffsrechte unter Windows durch falsch konfigurierte Programme

Impressum|Boardregeln


secure-graphic.de
Board Blocks: 368.799 | Spy-/Malware: 5.599 | Bad Bot: 1.542 | Flooder: 281.746 | httpbl: 6.555
CT Security System 10.1.7 © 2006-2024 Security & GraphicArt

Ja, auch Dedies-Board verwendet Cookies. Hier erfahrt ihr alles zum Datenschutz
Verstanden;