Abo
  • Services:

Kritisches Sicherheitsleck in Windows Millennium

Hilfe-Funktion erlaubt Angreifern die Ausführung von Programmcode

Wie Microsoft in einem aktuellen Security Bulletin berichtet, weist die Hilfefunktion in Windows Millennium ein schwerwiegendes Sicherheitsloch auf, worüber Angreifer beliebigen Programmcode ausführen können. Einen entsprechenden Patch bietet Microsoft über die Windows-Update-Funktion an.

Artikel veröffentlicht am ,

Die Hilfefunktion erlaubt Anwendern und Programmen, URLs über die Hilfefunktion von Windows Millennium auszuführen, indem "hcp://" vor die entsprechende Adresse gesetzt wird. Dieser dafür zuständige URL-Handler weist jedoch einen ungeprüften Puffer auf, so dass Angreifer darüber beliebigen Programmcode auf dem lokalen Rechner ausführen können.

Stellenmarkt
  1. Netze BW GmbH, Karlsruhe
  2. August Beck GmbH & Co. KG, Winterlingen

Ein Angreifer braucht den Anwender von Windows Millennium nur dazu zu bringen, eine bestimmte URL aufzurufen, die per Webseite oder E-Mail zu der Zielperson gelangen kann, um Programmcode auszuführen. Microsoft stuft das Sicherheitsleck als gefährlich ein und empfiehlt allen Nutzern von Windows Millennium, den betreffenden Patch umgehend einzuspielen.

Derzeit bietet Microsoft eine Download-Möglichkeit des Patches für Windows Millennium ausschließlich über die Windows-Update-Funktion an.



Anzeige
Hardware-Angebote
  1. mit Gutschein: HARDWARE50 (nur für Neukunden, Warenwert 104 - 1.000 Euro)

Schlachtpaulchen 29. Sep 2005

Habe seit knapp vier Jahren hier ME am laufen und muss mich über den abenteuerlichen...

Tazz 02. Mär 2004

Mit dem Speichermanagment muß ich dir recht geben, hatte auch vorher 98se (was sonst...

Frank 02. Mär 2004

LOL dein Portrait hängt bestimmt in den MS Hallen als Kunde des Monats ;-) ab und an...

Tazz 02. Mär 2004

ME = Katastrophe? Me funzt bei mir auch schon 2 Jahre ohne nennenswerte Probleme: hier...

Josef Pusl 11. Okt 2003

Ich wende mich an Sie , weil ich glaube, daß Sie mir helfen können. 11.10.2003 Ich bitte...


Folgen Sie uns
       


Shadow of the Tomb Raider - Golem.de live Teil 2

In Teil 2 des Livestreams zu Shadow of the Tomb Raider finden wir lustige Grafikfehler und der Chat trinkt zu viel Bier, kann Michael aber trotzdem bei einigen Rätseln helfen.

Shadow of the Tomb Raider - Golem.de live Teil 2 Video aufrufen
Amazon Alexa: Echo Sub verhilft Echo-Lautsprechern zu mehr Bass
Amazon Alexa
Echo Sub verhilft Echo-Lautsprechern zu mehr Bass

Amazon hat einen Subwoofer speziell für Echo-Lautsprecher vorgestellt. Damit sollen die eher bassarmen Lautsprecher mit einem ordentlichen Tiefbass ausgestattet werden. Zudem öffnet Amazon seine Multiroom-Musikfunktion für Alexa-Lautsprecher anderer Hersteller.

  1. Beosound 2 Bang & Olufsen bringt smarten Lautsprecher für 2.000 Euro
  2. Google und Amazon Markt für smarte Lautsprecher wächst weiter stark
  3. Alexa-Soundbars im Test Sonos' Beam und Polks Command Bar sind die Klangreferenz

Zahlen mit Smartphones im Alltagstest: Sparkassenkunden müssen nicht auf Google Pay neidisch sein
Zahlen mit Smartphones im Alltagstest
Sparkassenkunden müssen nicht auf Google Pay neidisch sein

In Deutschland gibt es mittlerweile mehrere Möglichkeiten, drahtlos mit dem Smartphone zu bezahlen. Wir haben Google Pay mit der Sparkassen-App Mobiles Bezahlen verglichen und festgestellt: In der Handhabung gleichen sich die Apps zwar, doch in den Details gibt es einige Unterschiede.
Ein Test von Tobias Költzsch

  1. Smartphone Auch Volksbanken führen mobiles Bezahlen ein
  2. Bezahldienst ausprobiert Google Pay startet in Deutschland mit vier Finanzdiensten

Oldtimer-Rakete: Ein Satellit noch - dann ist Schluss
Oldtimer-Rakete
Ein Satellit noch - dann ist Schluss

Ursprünglich sollte sie Atombomben auf Moskau schießen, dann kam sie in die Raumfahrt. Die Delta-II-Rakete hat am Samstag ihren letzten Flug.
Von Frank Wunderlich-Pfeiffer

  1. Stratolaunch Riesenflugzeug bekommt eigene Raketen
  2. Chang'e 4 China stellt neuen Mondrover vor
  3. Raumfahrt Cubesats sollen unhackbar werden

    •  /