Zum Hauptinhalt Zur Navigation

Security

HD-DVD- und Blu-ray-Filme per Screenshot kopieren?

Fachmagazin c't entdeckt Kopierschutzlücke. Aus Sorge der Filmstudios vor digitalen Kopien sollen die DVD-Nachfolger Blu-ray Disc und HD DVD auf ihnen gespeicherte hochauflösende Filme mit komplexem Kopierschutz (AACS) und verschlüsselter Übertragung (HDCP) zum Monitor, Fernseher oder Projektor schützen. Die c't hat nun beim Test der ersten PCs und Notebooks mit Blu-ray- und HD-DVD-Laufwerken festgestellt, dass die Sicherheitskette ein Loch aufweist - unter Windows XP ließen sich per Wiedergabe-Software Screenshots in voller Auflösung anfertigen.

Sicherheits-Patches für Windows und Office kommen

Vorabinformation zu Microsofts Patch-Day am 11. Juli 2006. Sicherheitslücken in Windows und Office nimmt Microsoft am allmonatlichen Patch-Day für den 11. Juli 2006 ins Visier. Während vier Patches für Windows geplant sind, gibt es drei Aktualisierungen für Office. Da Redmond die sieben Sicherheits-Patches als kritisch einstuft, wird eine baldige Einspielung nach Verfügbarkeit empfohlen.

Windows-Freeware verschlüsselt einzelnes Verzeichnis

Microsoft gibt Private Folder 1.0 kostenlos ab. Ab sofort bietet Microsoft mit Private Folder eine kostenlose Windows-Software an, um gezielt die Daten in einem Verzeichnis zu verschlüsseln. Besonders wenn mehrere Nutzer an einem Computer arbeiten, sollen sich so vertrauliche Daten vor fremden Blicken schützen lassen.

Tippfehler öffnet Sicherheitsloch im Linux-Kernel

Fehler schon seit Kernel-Version 2.2.16 vorhanden. Ein Tippfehler im CD-ROM-Treiber des Linux-Kernels ist für eine Sicherheitslücke verantwortlich, durch die Angreifer Root-Rechte erlangen können. Der Fehler existiert offensichtlich bereits seit der Kernel-Version 2.2.16.

Sicherheits-Patches für Horde 3 verfügbar

Updates auf Horde 3.0.11 und 3.1.2. Für das freie Applikations-Framework Horde sind zwei Sicherheits-Updates auf die Versionen 3.0.10 und 3.1.2 erschienen. Beide korrigieren Sicherheitslücken, die alle Versionen ab 3.0 betreffen. Frühere Versionen hingegen enthalten die Fehler nicht.

EU befragt Bürger nach Richtlinien für RFID

Online-Konsultation bis Mitte September 2006. Die europäische Kommission sammelt in einer Online-Umfrage Stimmen der Europäer zum zukünftigen Umgang mit der RFID-Technik. Die Ergebnisse sollen im Dezember 2006 zu Vorschlägen für eine EU-Richtlinie zusammengefasst werden.
undefined

PSP: Firmware-Downgrader und unerlaubte Kopien

Sony Computer Entertainment wird die Firmware 1.50 nicht los. Sony Computer Entertainment hat ein Problem: Nicht nur, dass vor kurzem eine Möglichkeit aufgetaucht ist, die Firmware-Versionen 2.5 und 2.6 der PlayStation Portable durch die "unsichere" Firmware 1.50 zu ersetzen. Nun fand ein Tüftler auch noch eine weitere Methode heraus, wie mit der Firmware 1.50 und Zusatzsoftware direkt Kopien von bestimmten Spielen von der UMD auf den Memory Stick gezogen werden können.

Gefährliches Sicherheitsloch im Internet Explorer

Sicherheitslücke erlaubt Ausführung von Programmcode; kein Patch verfügbar. Im Internet Explorer wurde ein neues Sicherheitsloch entdeckt, worüber Angreifer beliebigen Programmcode ausführen können. Beispiel-Code illustriert und belegt das Sicherheitsloch, das in den Funktionen für die HTML-Hilfe des Internet Explorer steckt. Bislang steht kein Patch zur Abhilfe bereit.

FreeDOS 1.0 soll Ende Juli 2006 erscheinen

Testversion ist für Mitte Juli 2006 geplant. Das FreeDOS-Projekt plant, Ende Juli 2006 die Version 1.0 des freien DOS-Betriebssystems zu veröffentlichen. Dies wäre die erste als stabil gekennzeichnete Version, seit das Projekt 1994 mit der Entwicklung begann. Eine Testversion soll Mitte Juli erscheinen.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Klarstellung: Lizenz-Prüfung in Windows bleibt freiwillig

Windows Vista erhält neuen Aktivierungsmechanismus. Ende vergangener Woche berichteten zahlreiche IT-Medien über ein Gerücht, wonach Microsoft die kürzlich aus der Pilotphase kommende Gültigkeitsprüfung für Windows verpflichtend machen werde. Diesen Mutmaßungen widersprach der Software-Gigant nun und stellte klar, dass solche Maßnahmen für Windows XP nicht kommen. Allerdings erhält Windows Vista einen geänderten Aktivierungsmechanismus.

Mutmaßliches Mitglied der Nigeria-Connection festgenommen

Betrüger eröffnete Konten auf falsche Namen. Der Berliner Polizei ist ein Schlag gegen die so genannte Nigeria-Connection gelungen. Sie konnte einen 34-jährigen Nigerianer festnehmen, der nach Einschätzung des Landeskriminalamtes zu den Organisatoren der Nigeria-Connection in Berlin gehört.

Aktualisierter Patch für StarOffice 8

Star-Office-Patch enthält Änderungen aus OpenOffice.org 2.0.3. Nachdem die Version 2.0.3 von OpenOffice.org mit Verzögerung erschienen ist, bietet Sun ein aktualisiertes Update für StarOffice 8 an. Der überarbeitete Patch umfasst nun alle in OpenOffice.org 2.0.3 enthaltenen Fehlerkorrekturen und schließt drei Sicherheitslücken in StarOffice 8.

RFID: Zwischen Zukunftsmarkt und gläsernem Konsumenten

Strenge rechtliche Regelungen für den Datenschutz gefordert. Die großen Industrieverbände sehen die Radiofrequenz-Identifikation (RFID) in Deutschland und Europa vor dem Durchbruch. Laut einer Studie der Deutschen Bank wächst der Weltmarkt für diese Systeme sowohl im Hard- und Software-Bereich als auch bei den Dienstleistungen von 2004 bis 2010 von 1,5 auf 22 Milliarden Euro. Doch Verbraucherschützer monieren: Wenn bald jeder Joghurtbecher vom Regal über die Kasse bis in den privaten Kühlschrank daheim verfolgt werden kann, werde der Konsument zum gläsernen Kunden.

Gefährliche Sicherheitslücke in iTunes

Apple bringt iTunes 6.0.5 für Windows und MacOS X. Die neue Version 6.0.5 von iTunes schließt ein gefährliches Sicherheitsloch, worüber Angreifer beliebigen Programmcode ausführen könnten. Angreifer könnten so eine umfassende Kontrolle über ein fremdes System erhalten. Das Sicherheitsloch betrifft sowohl die Windows- als auch die Mac-Ausführung von iTunes.

Mach's noch einmal, Apple - MacOS-Update neu aufgelegt

MacOS X 10.4.7 für Intel-Macs liegt in korrigierter Form vor. Das vor wenigen Tagen erschienene Update auf MacOS X 10.4.7 enthielt in der Intel-Ausführung einige Fehler, wie Apple per Mailingliste eingestand. Mittlerweile soll eine korrigierte Fassung von MacOS X 10.4.7 für Intel-Macs zum Download bereitstehen. Auf den Download-Seiten von Apple fehlt jeglicher Hinweis zu dem Vorkommnis.

Lizenzprüfung: Nutzer wirft Microsoft Spyware-Verteilung vor

Windows-Anwender verklagt Microsoft wegen Lizenzprüfung. In den USA hat ein Windows-Nutzer aus Los Angeles eine Klage gegen Microsoft eingereicht, wonach der Konzern Spyware vertreiben würde. Stein des Anstoßes ist die seit dem gestrigen 28. Juni 2006 der Pilotphase entstiegene Gültigkeitsprüfung einer Windows-Lizenz. Der Spyware-Vorwurf begründet sich damit, dass die über die Update-Funktion von Windows XP eingespielte Software Kontakt zu Redmond-Servern aufnimmt.

Apple aktualisiert MacOS X

MacOS X 10.4.7 mit zahlreichen Fehlerkorrekturen. Eine Reihe von Fehlerbereinigungen lässt Apple seinem Betriebssystem angedeihen und hat ein Update auf MacOS X 10.4.7 bereitgestellt. Damit werden vor allem kleinere Fehler in diversen Komponenten von MacOS X korrigiert, so dass das Betriebssystem sowie die dazugehörigen Applikationen nun insgesamt stabiler und zuverlässiger zu Werke gehen sollten.

Microsoft ändert Prüfintervall von Windows-Lizenzen

Gültigkeitsprüfung von Windows-Lizenzen nicht mehr täglich. Microsoft beendet in Kürze die Pilotphase der Gültigkeitsprüfung von Windows-Lizenzen und ändert in diesem Zusammenhang das Prüfintervall. Zukünftig nehmen Windows-XP-Systeme nicht mehr bei jedem Rechnerstart Kontakt zu Microsoft-Servern auf, um die Korrektheit der Windows-Lizenz zu bestätigen. Besonders die täglichen Anfragen an die Microsoft-Server sind bei Windows-Kunden in die Kritik geraten.

Hacker finden Lücke in PSP-Firmware 2.60

Fanjitas eLoader soll bald darauf angepasst sein. Das Katz-und-Mausspiel um die PlayStation Portable (PSP) geht weiter: Nun haben Hacker eine Sicherheitslücke entdeckt, mit der die Firmware-Versionen 2.50 sowie 2.60 ausgetrickst werden können, um etwa selbstgeschriebene Software ausführen zu können. In einem Video auf YouTube.com ist zudem eine mit Modchip versehene PSP mit der aktuellen Firmware 2.71 in Aktion zu sehen.

Microsoft aktualisiert Sicherheits-Patch für Windows

Neuer Patch beseitigt Einwahlprobleme. Ein im Juni 2006 erschienener Sicherheits-Patch für die Windows-Plattform steht in einer aktualisierten Ausführung bereit, um mögliche Fehler zu beseitigen. Der bisherige Patch konnte Einwahlverbindungen ins Internet stören, so dass Anwender unter Umständen nicht mehr ins Internet kamen. Microsoft hat bereits Schadcode entdeckt, der diese Sicherheitslücke ausnutzt.

Adware-Hersteller empfiehlt Deinstallation seiner Software

Claria bietet Hilfe per E-Mail an. Claria empfielt allen Anwendern, die Software, die mit der Ad- bzw. Spyware GAIN bzw. ehemals Gator ausgestattet ist, zu deinstallieren. Dieser ungewöhnliche Schritt des Herstellers geht mit der Einstellung von Werbeaktivitäten über GAIN einher, die zum 1. Juli 2006 stattfinden soll.

Private "Rasterfahndung" bei der Kreditvergabe befürchtet

Scoring-Systeme erhalten freie Bahn von der Regierung. Der Bundesverband der Verbraucherzentralen befürchtet durch die geplante Änderung des Kreditwesengesetzes, dass Banken Kundendaten vermehrt sammeln und die Kreditwürdigkeit alleine durch Scoring-Systeme beurteilen könnten. Man erwartet zudem ständige Verstöße gegen den Datenschutz.

Schwere Sicherheitslücke im Windows Live Messenger

Angreifer können beliebigen Programmcode einschleusen und ausführen. Eine knappe Woche, nachdem Microsoft den Instant-Messaging-Client Windows Live Messenger als Final-Version veröffentlicht hat, wurde bereits ein schweres Sicherheitsloch darin gefunden. Mit einer präparierten Kontaktlistendatei kann ein Angreifer beliebigen Programmcode auf ein fremdes System einschleusen und dort ausführen.

Neuer Personalausweis wahlweise mit elektronischer Signatur

Künftiger Ausweis enthält Chip mit biometrischen Daten. Der künftige elektronische Personalausweis soll als Reisedokument einen Chip enthalten, auf dem biometrische Daten (zum Beispiel Fingerabdrücke) gespeichert werden können. Dies teilt die Bundesregierung in ihrer Antwort auf eine Kleine Anfrage der FDP-Fraktion mit.

Unternehmen sollen Kunden Datenschutzpannen beichten

Zivilrechtlicher Schadensersatzanspruch gefordert. Bündnis 90/Die Grünen fordern eine gesetzliche Regelung, wenn Unternehmen eine Panne im Umgang mit personenbezogenen Daten unterlaufen ist. Die Unternehmen sollen gezwungen werden, die betroffenen Personen darüber zu informieren.

Angriff auf WLAN-Treiber mit einfachsten Mitteln

Neues Open-Source-Tool bombardiert Netzwerkkarten. Die Sicherheit von drahtlosen Netzen steht erneut in der Diskussion. Diesmal geht es nicht um Fehler an den WLAN-Protokollen und Verschlüsselungen selbst, vielmehr haben Hacker die Treiber von WLAN-Modulen als Schwachpunkt identifiziert. Mit passender Software lassen sich so alle Rechner in Reichweite automatisch nach Lücken überprüfen.
undefined

Opera 9 korrigiert schweres Sicherheitsleck

Manipulierte JPEG-Bilder gestatten Code-Ausführung. Erst jetzt wurde bekannt, dass die Version 9 von Opera ein schweres Sicherheitsloch im Browser beseitigt. Bereits die Ansicht manipulierter JPEG-Bilder genügt, damit Angreifer beliebigen Programmcode auf einem fremden System ausführen können. Einen Sicherheits-Patch für Opera 8.x gibt es bislang nicht.
undefined

Zeta - Update auf 1.2.1 verspätet sich

Neue Version soll nun Ende Juli 2006 erscheinen. Eigentlich sollte das Update für das schlanke, aber mit turbulenter Vergangenheit geplagte Betriebssystem Zeta 1.2 in dieser Woche ein Update auf die Version 1.2.1 erfahren. Nun soll das Update erst Ende Juli 2006 folgen - aus Qualitätsgründen, wie von Magnussoft zu hören ist.

Weiteres gefährliches Sicherheitsrisiko durch Excel-Dateien

Excel erlaubt Ausführung von Programmcode. Mit Hilfe eines präparierten Excel-Dokuments kann ein weiteres Sicherheitsrisiko in Microsofts Tabellenkalkulation für Angriffe missbraucht werden. Ein Opfer muss lediglich dazu gebracht werden, ein entsprechend modifiziertes Excel-Dokument zu öffnen, damit ein Angreifer beliebigen Programmcode ausführen kann.

Sony entwickelt neues Tape-Format AIT-5 mit 400 GByte

Abwärtskompatibel bis AIT-3. Das Backup-Medium "Advanced Intelligent Tape" (AIT) erfährt nach AIT-4 im Jahr 2004 nun ein neues Update. Sony liefert bereits erste Prototypen von AIT-5-Laufwerken und den passenden Kassetten aus. Diese sollen ohne Kompression 400 GByte auf einem Cartridge unterbringen können.

Neue Winamp-Version beseitigt Sicherheitsloch

Abspielen von MIDI-Dateien erlaubt Programmausführung. Mit Hilfe modifizierter MIDI-Dateien können Angreifer beliebigen Programmcode ausführen, wenn die Klangdateien mit Winamp abgespielt werden. Die aktuelle Winamp-Version korrigiert den Fehler und soll nun gegen derartige Angriffe gefeit sein. Weitere Neuerungen bringt Winamp 5.24 nicht.

Freeware deaktiviert Microsofts Lizenzprüfung (Update)

Tägliche Prüfung der Windows-Lizenz umgehen. Die seit kurzem von Microsoft vorgenommene Prüfung einer Windows-Lizenz kann mit Hilfe einer Freeware deaktiviert werden. Entstanden ist das Werkzeug, um den Datenaustausch zu Microsofts Servern zu unterbinden, was ein Einfallstor für Angreifer sein könnte. Seit einer Weile liefert Microsoft ein Tool an Windows-Nutzer, das fortan täglich die Korrektheit der Windows-Lizenz prüft.

Inverssuche: M-net behauptet sich gegen Telegate

OLG München: Anbieter muss Kundendaten nicht herausgeben. Der bayerische Telekommunikationsanbieter M-net hat sich in Sachen Inverssuche auch in zweiter Instanz gegen die Telefonauskunft Telegate durchgesetzt. M-net wehrt sich gegen die Herausgabe von Teilnehmerdaten für die Inverssuche, also die Suche von Teilnehmerdaten anhand ihrer Telefonnummer.

Update für Acrobat 7 korrigiert Sicherheitslücken

Acrobat 7.0.8 für Windows und MacOS X. Adobe stellt ab sofort ein Update auf die Version 7.0.8 von Acrobat für Windows und MacOS X zum Download bereit. Das Update soll Programmfehler bereinigen und verschiedene Sicherheitslücken schließen. Unter anderem wird nun die PDFMaker-Toolbar wieder korrekt in Microsofts Office-Suite integriert und versteht sich auch wieder mit AutoCAD 2002 und 2006.

Angebliches zweites Excel-Sicherheitsloch betrifft Windows

Beispielcode deckt Sicherheitslücke in hlink.dll auf. Verschiedene US-Medien berichten über ein angebliches zweites in Excel steckendes Sicherheitsloch, das bereits durch Beispielcode missbraucht wird. Dieses Sicherheitsleck steckt allerdings nicht in Excel, sondern in einer Windows-Komponente, betont Microsoft nun. Bereits vor wenigen Tagen wies Redmond auf ein Sicherheitsloch in Excel hin, das ebenfalls durch Schadcode ausgenutzt wird. In beiden Fällen habe sich der Beispielcode bislang nicht verbreitet.

Motorisch schwenkbare WLAN-Kamera für 300,- Euro

Drahtloses Überwachungsinstrument von Linksys. Eine recht vielseitig ausgestattete Kamera namens "WVC200" bringt Linksys auf den Markt. Das Gerät nimmt Bilder und Videos auf und kann sie per WLAN oder Ethernet weiterreichen. Bewegungsmelder schalten die Kamera automatisch ein, sie kann dann Überwachungspersonal per E-Mail benachrichtigen.

Loch in Toshibas Bluetooth-Stack

PCs von Asus, Dell, Sony und Toshiba gefährdet. Über eine Sicherheitslücke im Bluetooth-Stack von Toshiba lassen sich PCs zum Absturz bringen. Die löchrige Software wird mit zahlreichen Rechnern verkauft. Zwar gibt es Abhilfe, aber noch keine elegante Lösung.

Turaya - Open-Source-Plattform für Trusted Computing

Bundesministerium fördert die European Multilaterally Secure Computing Base. Mit "Turaya Crypt" und "Turaya VPN" hat das vom Bundesministerium für Wirtschaft und Technologie (BMWi) geförderte Projekt EMSCB die ersten Bausteine einer Open-Source-Sicherheitsplattform veröffentlicht, die Trusted Computing unterstüzt. Die Software soll der deutschen Industrie eine standardisierte Basis an die Hand geben, um diese unabhängig von Monopolisten zu machen.

Optisches Störsystem gegen unerwünschte Digitalfotos

Auch digitales Videofilmen soll vereitelt werden können. Mit einem optischen Störsystem wollen Forscher vom Georgia Institute of Technology die Aufnahme von digitalen Fotos oder Videos in entsprechenden Bereichen blockieren können. Noch existiert zwar nur ein Prototyp von der Technik, sobald sie kommerziell verfügbar ist, sollen mit dem "Kamera-Neutralisator" aber beispielsweise unerlaubte Filmkopien in Kinos oder heimliche Fotos unterbunden werden können.
undefined

Spieletest: Hitman Blood Money - Vielseitiger Auftragskiller

Neuer Teil der umstrittenen Reihe bietet zahlreiche neue Möglichkeiten. Die Hitman-Reihe hat seit ihrer ersten Vorstellung für unzählige Kontroversen gesorgt - nicht nur Jugendschützer stören sich am doch drastischen Gameplay der Serie, das den Spieler in die Rolle eines Auftragskillers schlüpfen lässt. Die Entwickler von IO Interactive und Publisher Eidos haben sich allerdings in der Vergangenheit wenig beeindruckt gezeigt von derartiger Kritik - und so kommt es, dass mit Hitman Blood Money auch der neue Teil der Serie in Deutschland ungeschnitten erscheint.

Digitaler Polizeifunk mit einfachen Mitteln abhörbar?

Sichere Endgeräte erst noch in der Entwicklung. Eigentlich wurde der Tetra-Digitalfunk stets als abhörsicher angepriesen, doch nun melden sich Experten zu Wort, dass dies revidiert werden müsse. Nach Stichproben in deutschen Ballungsgebieten, in denen bereits probeweise entsprechende Netze errichtet wurden, konnten sie einem Bericht der Wirtschaftswoche zufolge mit Funkscanner, Notebook und Entschlüsselungssoftware bewaffnet, die Kommunikation mithören.

Großes Sicherheitsrisiko durch Excel-Dateien (Update)

Analyse bei Microsoft läuft noch. Microsoft berichtet über entdeckten Schadcode für Excel, der ein Sicherheitsloch in der Tabellenkalkulation ausnutzt. Bislang habe Microsoft nur von einem Vorfall erfahren und derzeit laufen die Untersuchungen daran. Daher ist bislang auch unklar, welche Auswirkungen der Schadcode hat und ob er Dateien zerstört.
undefined

Kino der Zukunft - 5.000 x 2.000 Pixel mit deutscher Technik

Aktueller Entwicklungsstand des Projekts CineVision 2006 gezeigt. Im Rahmen der Fußballweltmeisterschaft präsentierten das Erlanger Fraunhofer-Institut für Integrierte Schaltungen, der Kamerahersteller ARRI und der Kinoprojektoren-Hersteller Kinoton ihre Version vom Kino der Zukunft. Bei Auflösungen bis hoch zu 5.000 x 2.000 Pixeln, guter Farbqualität und neuen Ideen für die Rolle der Lichtspielhäuser soll dem HD-Heimkino Konkurrenz gemacht werden.

Arbeitet Microsoft bereits am Service Pack 4 für Windows XP?

Vermutlich noch zwei Service Packs für Windows XP geplant. Im Internet bahnt sich ein Gerücht seinen Weg, wonach Microsoft bereits ein viertes Service Pack für Windows XP plane. Zunächst ist für die zweite Jahreshälfte 2007 das Service Pack 3 für Windows XP vorgesehen. Welche Änderungen die kommenden Service Packs bringen werden, ist noch nicht bekannt.

Bundesregierung bringt Anti-Spam-Gesetz auf den Weg

Gesetz soll Verbraucher vor unerwünschter Werbung schützen. Die Bundesregierung hat am Mittwoch den Entwurf für das "Elektronische Geschäftsverkehrvereinheitlichkeitsgesetz" (ElGVG) verabschiedet. Hinter dem kryptischen Namen versteckt sich ein Gesetz, das Verbraucher vor unerwünschter Werbung schützt.

2006 soll bestes IT-Jahr nach der New-Economy-Blase werden

Breitbandversorgung und E-Government-Dienste unter Europadurchschnitt. Nach dem Bericht "Monitoring Informationswirtschaft 2006" von TNS Infratest und dem Institute for Information Economics (IIE) soll 2006 das beste Jahr für die deutsche Informationswirtschaft seit der Krise der "New Economy" werden.

Coral Consortium will DRM-Grenzen überwinden

Spezifikation einer "Home Media Domain" veröffentlicht. Das "Coral Consortium" will eine allgemeine Basis für Digital Rights Management (DRM) schaffen und so für eine Interoperabilität der unterschiedlichen Systeme sorgen. Nun legten die Unternehmen eine erste Version ihres Interoperabilitäts-Frameworks sowie die Spezifikation einer "Home Media Domain" vor.

Experiment: Kaum Gefahr durch Fehler in Windows-Treibern

Sicherheitslücken in Kernel-Treibern nur sehr schwer auszunutzen. Im Rahmen einer Konferenz zu Computersicherheit stellten Experten von Intel und McAfee ihre Ergebnisse zu Experimenten mit Sicherheitslücken in Windows-Treibern vor. Das Ergebnis: Selbst wenn die Treiber mit allen Rechten laufen, lassen sich Lücken darin nur schwer nutzen, um einen Rechner unter fremde Kontrolle zu bringen.

Vier gefährliche Windows-Sicherheitslecks

Sicherheits-Patches korrigieren sieben Windows-Fehler. Microsoft beseitigt am Juni-Patch-Day 2006 außer den Sicherheitslücken in Office, im Exchange Server, im Windows Media Player und im Internet Explorer auch sieben Windows-Löcher. Von diesen Sicherheitslöchern stuft Redmond die Hälfte als gefährlich ein, weil darüber entweder beliebiger Programmcode eingeschleust werden oder sich ein Angreifer eine umfassende Kontrolle verschaffen kann.