+ Reply to Thread
Results 1 to 6 of 6

Thread: MHTML-Sicherheitsloch Fehler in allen Windows-Versionen (noch kein Patch verfügbar)

  1. #1
    VIP
    Snitlev's Avatar
    Join Date
    30.09.08
    Location
    WWW
    P2P Client
    legal, illegal, scheißegal
    Posts
    10,437
    Activity Longevity
    0/20 19/20
    Today Posts
    0/5 ssss10437

    Exclamation MHTML-Sicherheitsloch Fehler in allen Windows-Versionen (noch kein Patch verfügbar)

    Microsoft weist auf ein MHTML-Sicherheitsleck in allen Windows-Versionen hin. Angreifer können darüber vertrauliche Daten auslesen. Einen Patch gibt es noch nicht, nur eine Fix-It-Lösung ist bereits verfügbar.

    Das Sicherheitsleck bei der Verarbeitung von MHTML-Dateien steckt in allen Windows-Versionen. Am 15. Januar 2011 wurde der Fehler bekannt und Microsoft hat mit einem Security Advisory darauf reagiert. Das Problem tritt nur bei der Verarbeitung von MHTML-Dateien auf. MTHML-Dateien werden unter anderem dazu verwendet, Webseiten samt Grafiken lokal zu speichern.
    Wird eine solche präparierte Datei mit Microsofts Internet Explorer geöffnet, kann das Sicherheitsleck zum Auslesen vertraulicher Daten verwendet werden. Die Sicherheitsexperten von Secunia stufen die Gefahr des Sicherheitslochs als gering ein.
    Quelle: MHTML-Sicherheitsloch: Fehler in allen Windows-Versionen - Golem.de

    Auch wenn die Sicherheitslücke als harmlos eingestuft wird, so ist doch mal wieder deutlich das M$ hinterherhinkt was das Bereitstellen eines Patches betrifft, da man das Problem schon seit 15.01.2011 bekannt ist und man immer noch keine Lösung parat hat die man mittels eines Patches fixen kann...


    mfg

    Wer versucht zu rennen, bevor er laufen kann, kommt meistens zu Fall



    stop animal experiments, take child molesters - they like pain!


    Besser man bereut was man getan hat, anstatt zu bereuen das man es unterlassen hat
    Reply With QuoteReply With Quote
    Thanks

  2. Who Said Thanks:

    Freak69 (31.01.11)

  3. #2

    Join Date
    16.09.10
    Location
    Germany
    Posts
    384
    Activity Longevity
    0/20 16/20
    Today Posts
    0/5 ssssss384
    Naja, ich bearbeite keine html Dateien etc. von daher betrifft es mich schonmal nicht. Finde es aber witzig das 2 Wochen lang nichts kommt obwohl die Ihre Systeme ja kennen müssten...
    Reply With QuoteReply With Quote
    Thanks

  4. #3
    Retired Staff
    v6ph1's Avatar
    Join Date
    29.09.08
    P2P Client
    (keinen)
    Posts
    2,177
    Activity Longevity
    0/20 19/20
    Today Posts
    0/5 sssss2177
    Quote Originally Posted by Freak69 View Post
    Naja, ich bearbeite keine html Dateien etc. von daher betrifft es mich schonmal nicht. Finde es aber witzig das 2 Wochen lang nichts kommt obwohl die Ihre Systeme ja kennen müssten...
    Verarbeitung ist nicht bearbeitung:
    Verarbeitet wird jedes Dokument, was angezeigt wird.

    Aber um die Sicherheitslücke einzuschätzen, ist es nötig, zu wissen, was MHTML-Dokumente sind:
    MHTML (Dateiendung .mht) wird verwendet um Webseiten (mit allem drum und dran) zu speichern.
    Das wird zum einen sehr selten genutzt.
    (PDF-Druck, Speicherung als Ordner,... sind die normalen Methoden)
    Und zum anderen wird dieses Format fast ausschließlich lokal verwendet.
    D.h. Diese Dateien stammen vom eigenen Rechner und sind damit "sauber".
    Ein Austausch von solchen Dateien mit anderen ist komplett unüblich.

    Das alles lässt die Einordnung "weniger kritisch" zu.

    Allgemein gilt aber wie immer: Fremde Dateien nur öffnen, wenn man davon ausgehen kann, dass die sicher sind.

    mfg
    v6ph1
    Multibootsysteme einrichten
    Apple: Da ist der Wurm drin.
    Der Klügere gibt nach. Deshalb wird die Welt auch von Dummen regiert.
    Das Volumen einer Pizza mit Radius z und Höhe a ist gleich Pi·z·z·a
    Reply With QuoteReply With Quote
    Thanks

  5. Who Said Thanks:

    Freak69 (31.01.11) , Snitlev (31.01.11)

  6. #4

    Join Date
    16.09.10
    Location
    Germany
    Posts
    384
    Activity Longevity
    0/20 16/20
    Today Posts
    0/5 ssssss384
    Ah ok, das wusste ich noch nicht... Hab zwar schon ne halbe ewigkeit mit PC's zu tun aber man lernt ja bekanntlich nie aus.

    Danke dir für die Erklärung v6ph1 :)
    Reply With QuoteReply With Quote
    Thanks

  7. #5

    Join Date
    28.02.08
    Location
    kernel32.dll
    P2P Client
    µtorrent
    Posts
    1,615
    Activity Longevity
    0/20 19/20
    Today Posts
    0/5 sssss1615
    Quote Originally Posted by v6ph1 View Post
    MHTML (Dateiendung .mht) wird verwendet um Webseiten (mit allem drum und dran) zu speichern.
    Das wird zum einen sehr selten genutzt.
    Und zum anderen ist das ja auch nur die Microsoft'sche Variante.

    Opera und Firefox haben hier eigene Archiv-Formate die (meines Wissens nach) (bisher) sicher sind.
    Reply With QuoteReply With Quote
    Thanks

  8. #6
    Moderator
    Instab's Avatar
    Join Date
    17.09.09
    Posts
    6,661
    Activity Longevity
    4/20 17/20
    Today Posts
    0/5 sssss6661
    Quote Originally Posted by mabuse View Post
    Und zum anderen ist das ja auch nur die Microsoft'sche Variante.

    Opera und Firefox haben hier eigene Archiv-Formate die (meines Wissens nach) (bisher) sicher sind.
    die mozilla produkte speichern komplette seiten als html datei und die bilder etc. in einem gleichnamigen ordner. genau so muss es auch sein. jede art von spezialformat wie es auch z.b. der safari hat ist in der praxis völlig nutzlos
    Your account has been disabled.
    Reply With QuoteReply With Quote
    Thanks

+ Reply to Thread

Tags for this Thread

Posting Permissions

  • You may post new threads
  • You may post replies
  • You may not post attachments
  • You may not edit your posts
  •