• IT-Karriere:
  • Services:

DameWare weist Bericht über fehlerhafte Tools zurück

Keine Panik? Bugtraq-Bericht zu Sicherheitslücke soll falsch sein

Wie der DameWare-Support Golem.de mitteilte, melden sich täglich verunsicherte Kunden, die von Sicherheitslücken in DameWares NT Utilities, dem MiniRemote Client und dem Exporter gehört haben. Die bekannten Sicherheitslücken will DameWare schon Ende März 2004 mittels dringend empfohlener Patches behoben haben - für unnötige Verunsicherung sorge jedoch weiterhin ein hartnäckiges und laut Softwarehersteller zudem unwahres Gerücht um eine weitere Sicherheitslücke in DameWares Mini Remote Control.

Artikel veröffentlicht am ,

Laut deutschem DameWare-Support sei die auf Bugtraq seit 30. April 2004 zu findende Beschreibung der Sicherheitslücke eine Falschmeldung, die von einem Unbekannten eingestellt worden sei. Dieser wäre zudem nicht den üblichen Weg gegangen, die Sicherheitslücke erst dem Hersteller zwecks Beseitigung und dann der Öffentlichkeit bekannt zu machen.

Stellenmarkt
  1. Landwirtschaftliche Rentenbank, Frankfurt am Main
  2. HiPP-Werk Georg Hipp OHG, Pfaffenhofen Raum Ingolstadt

Die fragliche Meldung auf Bugtraq beschreibt einen Fehler ("Weak Key Agreement Scheme"), der bei Mini Remote Control 4.2 den Schlüsselaustausch zwischen Client und Server betreffen und diesen unsicher machen soll. Der Vorwurf am Ende des Textes in Bugtraqs DameWare-User-Liste: Es sollte eine andere Software eingesetzt werden, die Programmierer hätten keine Ahnung von Sicherheitsprinzipien.

Vom DameWare-Support heißt es, dass die Meldung falsch sei, es handele sich dabei weder um eine Sicherheitslücke noch um eine Verwundbarkeit in irgendeiner Form. "..., [es] wurde ein weiteres Mal von einem anonymen Versender eine Sicherheitslücke gemeldet, ohne daß er/sie sich an die üblichen Prozedere gehalten hat. Wir vermuten, daß es sich hierbei um einen aktiven Angriff auf DameWare USA handelt, der die DameWare NT Utilities in Misskredit bringen möchte", schreibt DameWare seinen verunsicherten Kunden.

In einem anderen Fall hatte DameWare USA auf einen Hinweis des gleichen Melders reagiert. Hinweise bezüglich potenzieller Sicherheitsprobleme würde DameWare immer und ausnahmslos ernst nehmen. Mit dem letzten und empfehlenswerten Patch vom März 2004 sollen alle DameWare bekannten Sicherheitslöcher behoben worden sein. "Wir empfehlen grundsätzlich allen unseren Kunden stets die aktuellste Version der DameWare NT Utilities (DNTU) zu verwenden", so DameWare. Die entsprechenden Downloads für die Versionen 3 und 4 finden sich bei DameWare Deutschland und DameWare USA.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Hardware-Angebote
  1. 299,00€ (Bestpreis! zzgl. Versand)
  2. (u. a. RTX 2080 ROG Strix Gaming Advanced für 699€, RTX 2080 SUPER Dual Evo OC für 739€ und...

nightshadow 06. Mai 2004

Mein reden! Ohne DameWare fühle ich mich irgendwie nackt. :-) greez

gringo 06. Mai 2004

...Nachtrag: Man sollte nur mit dem Fullscreen-Modus der Remote vorsichtig sein, sonst...

gringo 06. Mai 2004

Ohne Dameware wär' ich aufgeschmissen...und in der neuesten Version kommt es auch mit dem...

gu 06. Mai 2004

Bin letztens auch darauf gestossen. Tolles Tool!

herbz 06. Mai 2004

Dameware ist einfach nur geil, bin wegen der Software aber dicker geworden, da ich jetzt...


Folgen Sie uns
       


Apple iPad 7 - Fazit

Apples neues iPad 7 richtet sich an Nutzer im Einsteigerbereich. Im Test von Golem.de schneidet das Tablet aufgrund seines Preis-Leistungs-Verhältnisses sehr gut ab.

Apple iPad 7 - Fazit Video aufrufen
HR-Analytics: Weshalb Mitarbeiter kündigen
HR-Analytics
Weshalb Mitarbeiter kündigen

HR-Analytics soll vorhersagbare und damit wertvollere Informationen liefern als reine Zahlen aus dem Controlling. Diese junge Disziplin im Personalwesen hat großes Potenzial, weil sie Personaler in die Lage versetzt, zu agieren, statt zu reagieren.
Ein Bericht von Peter Ilg

  1. Frauen in der IT Ist Logik von Natur aus Männersache?
  2. IT-Jobs Gibt es den Fachkräftemangel wirklich?
  3. Arbeit im Amt Wichtig ist ein Talent zum Zeittotschlagen

Von De-Aging zu Un-Deading: Wie Hollywood die Totenruhe stört
Von De-Aging zu Un-Deading
Wie Hollywood die Totenruhe stört

De-Aging war gestern, jetzt werden die Toten zum Leben erweckt: James Dean übernimmt posthum eine Filmrolle. Damit überholt in Hollywood die Technik die Moral.
Eine Analyse von Peter Osteried


    Indiegames-Rundschau: Der letzte Kampf des alten Cops
    Indiegames-Rundschau
    Der letzte Kampf des alten Cops

    Rollenspiel deluxe mit einem abgehalfterten Polizisten in Disco Elysium, unmöglich-verdrehte Architektur in Manifold Garden und eine höllische Feier in Afterparty: Golem.de stellt die aktuellen Indiegames vor.
    Von Rainer Sigl

    1. Indiegames-Rundschau Killer trifft Gans
    2. Indiegames-Rundschau Überleben im Dschungel und tausend Tode im Dunkeln
    3. Indiegames-Rundschau Epische ASCII-Abenteuer und erlebnishungrige Astronauten

      •  /