Aktivieren der sicheren DLL-Suchreihenfolge: Sicheren DLL-Suchmodus aktivieren (empfohlen)
Dieser Eintrag wird im Sicherheitskonfigurations-Editor als MSS: Sicheren DLL-Suchmodus aktivieren (empfohlen) angezeigt. Zum Konfigurieren der DLL-Suchreihenfolge (Dynamic Link Library) für die Suche nach DLLs, die über ausgeführte Prozesse angefordert werden, stehen zwei Verfahren zur Auswahl:
•
Zuerst die im Systempfad angegebenen Ordner und dann den aktuellen Arbeitsordner durchsuchen
•
Zuerst den aktuellen Arbeitsordner und dann die im Systempfad angegebenen Ordner durchsuchen
Der Registrierungswert ist auf 1 gesetzt. Bei dieser Einstellung werden zuerst die im Systempfad angegebenen Ordner durchsucht. Anschließend wird der aktuelle Arbeitsordner durchsucht. Bei der Einstellung 0 wird zuerst der aktuelle Arbeitsordner durchsucht. Danach werden die im Systempfad angegebenen Ordner durchsucht.
Die folgenden Registrierungswerte wurden der Vorlagendatei im Registrierungsschlüssel HKEY_LOCAL_MACHINE\ SYSTEM\CurrentControlSet\Control\Session Manager\ hinzugefügt.
Tabelle 9: Zum Aktivieren des sicheren DLL-Suchmodus hinzugefügte Registrierungseinstellung
Unterschlüssel-Registrierungswert Format Empfohlener Wert (Dezimal)
SafeDllSearchMode
DWORD
0
Sicherheitslücke
Wenn ein Benutzer unwissentlich bösartigen Programmcode ausführt und der Programmcode zusätzliche Dateien und geänderte Versionen von System-DLLs enthält, werden diese DLL-Versionen über den Programmcode geladen. Dadurch wird das Ausmaß des Schadens möglicherweise noch vergrößert.
Gegenmaßnahme
Legen Sie für MSS: Sicheren DLL-Suchmodus aktivieren (empfohlen) den Wert Aktiviert fest.
Für diesen Registrierungseintrag können folgende Werte ausgewählt werden:
•
1 oder 0, Standardwert: 0
In der Benutzeroberfläche des Sicherheitskonfigurations-Editors werden die Optionen folgendermaßen angezeigt:
•
Aktiviert
•
Deaktiviert
•
Nicht definiert
Mögliche Auswirkung
In den Anwendungen wird erzwungen, dass zuerst im Systempfad nach DLLs gesucht wird. Bei Anwendungen, bei denen eindeutige in der jeweiligen Anwendung enthaltene DLL-Versionen erforderlich sind, treten unter Umständen Leistungs- oder Stabilitätsprobleme auf.