Windows lnk-Lücke

Alrik

Ensign
Registriert
März 2004
Beiträge
228
Hallo zusammen,
nachdem nun schon ein paar Tagen teilweise Panik wegen der Windows Verknüfungslücke (lnk Lücke) auftritt, habe ich inzwischen auch ein paar Fragen dazu, die mir vielleicht jemand beantworten kann.

LNK Lücke Angriffswelle rollt an
Microsoft warnt vor neuen Angriffen durch Wechseldatenträger

So wie ich es bisher verstanden habe, wird die Lücke bisher durch USB Laufwerke ausgenutzt. Außerdem durch WebDAV (wobei ich nicht genau weiß wofür man das denn braucht). Es ist für mich unklar ob die Lücke auch durch E-Mail Anhänge oder Downloads ausgenutzt wird. Hier kann ich ja genauso Verlinkungen verschicken.
Unklar ist ebenfalls, ob die Lücke nur als Administrator ausnutzbar ist oder auch bei eingeschränkten Benutzerkonten.
Der einzige bisherige Workaround sieht vor alle Icons zu deaktivieren, was ich sehr unpraktisch fände. Gibt es hier inzwischen etwas neues. Microsoft FixIt
 
BSI Warnung.
Laut Core Security ist es ebenfalls möglich das ganze über Email auszunutzen und nein ein anderen Fix gibt es nicht. Siehe Heise News.
 
Einen Weg, die Lücke auch via E-Mail auszunutzen, will Core Security gefunden haben. Details nannte das Sicherheitsunternehmen jedoch nicht.

Soweit ich das verstanden habe ist das "Rechtelevel" des angemeldeten Users egal.
 
Zuletzt bearbeitet: (Lücken in den Tools)
Habt ihr den G-Data LNK- Checker runtergeladen ?

Soweit ich verstehe sollte man keine Wechseldatenträger sprich USB Stick am Rechner anschließen, denn gerade dadurch bringt man alles ins Rollen.

Korrigiert mich wenn ich das falsch verstanden habe.
 
auch beim öffnen von heruntergeladenen Verzeichnisen, Archivdateien, Netzwerkfreigaben.
Übrigens schiebt MS am Montag ein Securityupdate ein, das den (verunglückten) MS hotfix ersetzt .

Bild: win7 nach hotfix, Heise spricht von "Komforteinbußen"

Screenshot ist von Heise, nicht das hier ein falscher Eindruck entsteht ;)
 
Zuletzt bearbeitet: (Ergänzung)
Habe ich auch gelesen, dass am Montag abend ein Update erscheinen wird.

Schöner Screenshot bei mir sieht es so nicht aus ^^ Bin mal gespannt welche Sicherheitslücken noch aufgedeckt werden.
 
Zurück
Oben