<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Auch Service Pack 2 bietet keinen Schutz....</title>
    <link>http://forum.geizhals.at/feed.jsp?id=348693</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(4): Auch Service Pack 2 bietet keinen Schutz....</title>
      <link>http://forum.geizhals.at/t348693,2633741.html#2633741</link>
      <description>Steinigt ihn &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;br&gt;Aber sowas darf wirklich nicht passieren. Ist ja schon ärgerlich genug, dass der Internet Explorer teilweise abstürzt, aber das ganze System *wo ist dieser Smiley mit dem kreisenden Vogeldeutfinger?* &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;img src="crazy.gif" width="16" height="19" align="absmiddle" alt="%-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 19 Jul 2005 10:08:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t348693,2633741.html#2633741</guid>
      <dc:creator>Paradoxon</dc:creator>
      <dc:date>2005-07-19T10:08:28Z</dc:date>
    </item>
    <item>
      <title>Re: Auch Service Pack 2 bietet keinen Schutz....</title>
      <link>http://forum.geizhals.at/t348693,2633544.html#2633544</link>
      <description>Heise meldet:&lt;br&gt;&lt;br&gt;Microsoft warnt in einem Security Advisory vor einem Fehler in seiner Fernwartungssoftware Terminal Server und dessen kleinen Bruder Remote Desktop, der Angreifern aus dem Netz die Möglichkeit bietet, einen Rechnerabsturz beziehungsweise einen Neustart zu provozieren. Mit präparierten Paketen an den Port 3389, auf dem der Dienst lauscht, ist der zugrundeliegende Service derart aus dem Tritt zu bringen, dass der angegriffene Rechner neu startet -- ein typisches Denial-of-Service-Szenario.&lt;br&gt;&lt;br&gt;Standardmäßig ist der Remote Desktop nur auf der Windows XP Media Center Edition aktiviert, bei anderen Windows-Versionen muss dieser erst manuell aktiviert werden, damit entfernte Zugriffe auf den Rechner möglich sind. Da allerdings der zugrundeliegende "Terminaldienste"-Service automatisch auf allen damit ausgestatteten Windows-Versionen gestartet wird, könnten ab Windows XP alle Microsoft-Betriebssysteme verwundbar sein.&lt;br&gt;&lt;br&gt;Die eingebaute Windows XP Firewall aus SP2 sollte den Zugriff auf den betroffenen TCP-Port 3389 in der Standardeinstellung sperren. Wird Remote Desktop aktiviert, fügt Windows allerdings selbstständig eine entsprechende Ausnahmeregel ein. *)Mit dem c't-Netzwerkcheck können Sie testen, ob Ihr System verwundbar ist oder nicht.&lt;br&gt;&lt;br&gt;Die Redmonder gehen davon aus, dass die Lücke nur einen Denial of Service erlaubt, eingeschleusten Code auszuführen halten sie nicht für möglich. Ein Patch ist derzeit in der Entwicklung. Als Workaround bis zur Verfügbarkeit des Flickens schlägt der Softwareriese folgende Maßnahmen vor:&lt;br&gt;&lt;br&gt;* Blocken des Port 3389 in der Windows Firewall&lt;br&gt;* Deaktivieren der Terminaldienste, sofern diese nicht benötigt werden&lt;br&gt;* Die Remote-Desktop-Verbindung über eine IPSec-Regel absichern&lt;br&gt;* Die Remote-Desktop-Verbindung über einen VPN-Tunnel absichern&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;a href="http://www.heise.de/security/news/meldung/61784" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.heise.de/&lt;wbr/&gt;security/&lt;wbr/&gt;news/&lt;wbr/&gt;meldung/&lt;wbr/&gt;61784&lt;/a&gt; &lt;br&gt;&lt;br&gt;Meinst Du das?&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 19 Jul 2005 09:02:44 GMT</pubDate>
      <guid>http://forum.geizhals.at/t348693,2633544.html#2633544</guid>
      <dc:creator>nero16</dc:creator>
      <dc:date>2005-07-19T09:02:44Z</dc:date>
    </item>
    <item>
      <title>Re(3): Auch Service Pack 2 bietet keinen Schutz....</title>
      <link>http://forum.geizhals.at/t348693,2633539.html#2633539</link>
      <description>Das war echt nicht schlecht. &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;Keine Ahnung, ob das schon behoben ist, lässt sich aber leicht ausprobieren...&lt;br&gt;*versuchtbintesthierzumachen* &lt;img src="hornteeth.gif" width="16" height="26" align="absmiddle" alt="&amp;gt;&amp;#58;-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 19 Jul 2005 09:01:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t348693,2633539.html#2633539</guid>
      <dc:creator>Cornflakes Outta Skull Eater</dc:creator>
      <dc:date>2005-07-19T09:01:36Z</dc:date>
    </item>
    <item>
      <title>Re(2): Auch Service Pack 2 bietet keinen Schutz....</title>
      <link>http://forum.geizhals.at/t348693,2633429.html#2633429</link>
      <description>&lt;img src="surprise.gif" width="16" height="19" align="absmiddle" alt="8-O"/&gt; So hab' ich g'schaut, als ich das gelesen habe &lt;img src="surprise.gif" width="16" height="19" align="absmiddle" alt="8-O"/&gt;&lt;br&gt;&lt;br&gt;Ist das eigentlich schon behoben worden? Ansonsten, &lt;img src="flenn.gif" width="16" height="19" align="absmiddle" alt=":´("/&gt; und gleichzeitig &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 19 Jul 2005 08:23:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t348693,2633429.html#2633429</guid>
      <dc:creator>Paradoxon</dc:creator>
      <dc:date>2005-07-19T08:23:50Z</dc:date>
    </item>
    <item>
      <title>Re(2): Auch Service Pack 2 bietet keinen Schutz....</title>
      <link>http://forum.geizhals.at/t348693,2633147.html#2633147</link>
      <description>&lt;blockquote&gt;&lt;em&gt; manche Firmen bieten gar nichts an.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Wie Du sagst, patchen kostet immense Ressourcen. Wir hatten voriges Semester auf der Uni einen Gastvortrag von einem MS-Security-Menschen, der erzählt hat, dass es immer ein Trade-Off zwischen Veröffentlichung eines Patches und Geheimhaltung des Bugs (IdR Buffer-Overrun) gibt. Der Grund ist, dass die Systeme gar nicht so schnell gepatcht werden, wie es schon Exploits, Würmer, etc. gibt, die darauf basieren.&lt;br/&gt;</description>
      <pubDate>Tue, 19 Jul 2005 06:22:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t348693,2633147.html#2633147</guid>
      <dc:creator>Cornflakes Outta Skull Eater</dc:creator>
      <dc:date>2005-07-19T06:22:49Z</dc:date>
    </item>
    <item>
      <title>Re: Auch Service Pack 2 bietet keinen Schutz....</title>
      <link>http://forum.geizhals.at/t348693,2632846.html#2632846</link>
      <description>&lt;blockquote&gt;&lt;em&gt; 	Auch Service Pack 2 bietet keinen Schutz....&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;kann mir nicht vorstellen das davon wirklich jemand ausgegangen ist &lt;br/&gt;</description>
      <pubDate>Mon, 18 Jul 2005 22:42:03 GMT</pubDate>
      <guid>http://forum.geizhals.at/t348693,2632846.html#2632846</guid>
      <dc:creator>SchusterHarry</dc:creator>
      <dc:date>2005-07-18T22:42:03Z</dc:date>
    </item>
    <item>
      <title>Re: Auch Service Pack 2 bietet keinen Schutz....</title>
      <link>http://forum.geizhals.at/t348693,2632278.html#2632278</link>
      <description>Na und, glaubst du, es gibt fehlerfreie Software?&lt;br&gt;Nein. Also gibt es Patches. Bei Microsoft gibt jeden 2. Dienstag im Monat (einmal ist er ausgefallen) einen Patch.&lt;br&gt;&lt;br&gt;&gt; Kurz nach dem letzten Patch-Day ist ...&lt;br&gt;&lt;br&gt;Das ist völlig wurscht ob kurz nach oder kurz vor dem Patchday ein Fehler auftaucht.&lt;br&gt;Ein Fehler muss auch behoben werden und das dauert halt seine Zeit. Dann Test, Integration, wieder Test etc etc ...&lt;br&gt;&lt;br&gt;Noch Mal, jede Software hat Fehler. Manche Firmen bieten halt ein Gratisupdate an, manche gegen Entgelt und manche Firmen bieten gar nichts an.&lt;br/&gt;</description>
      <pubDate>Mon, 18 Jul 2005 19:25:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t348693,2632278.html#2632278</guid>
      <dc:creator>aladin</dc:creator>
      <dc:date>2005-07-18T19:25:32Z</dc:date>
    </item>
    <item>
      <title>Re: Auch Service Pack 2 bietet keinen Schutz....</title>
      <link>http://forum.geizhals.at/t348693,2632180.html#2632180</link>
      <description>*gg* &lt;br&gt;&lt;br&gt;Alleine der Bug im IE mit der Bildgröße... köstlich. &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 18 Jul 2005 18:45:12 GMT</pubDate>
      <guid>http://forum.geizhals.at/t348693,2632180.html#2632180</guid>
      <dc:creator>Cornflakes Outta Skull Eater</dc:creator>
      <dc:date>2005-07-18T18:45:12Z</dc:date>
    </item>
    <item>
      <title>Re(2): Auch Service Pack 2 bietet keinen Schutz....</title>
      <link>http://forum.geizhals.at/t348693,2631759.html#2631759</link>
      <description>könnte von böswilligen menschen ausgenutzt werden und sie wird es auch&lt;br/&gt;</description>
      <pubDate>Mon, 18 Jul 2005 16:08:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t348693,2631759.html#2631759</guid>
      <dc:creator>KKH</dc:creator>
      <dc:date>2005-07-18T16:08:50Z</dc:date>
    </item>
    <item>
      <title>Re: Auch Service Pack 2 bietet keinen Schutz....</title>
      <link>http://forum.geizhals.at/t348693,2631603.html#2631603</link>
      <description>&lt;blockquote&gt;&lt;em&gt;könnte&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Könnte (vieleicht unter Umständen womöglich irgendwann irgendwo) oder &lt;b&gt;kann&lt;/b&gt;?&lt;br/&gt;</description>
      <pubDate>Mon, 18 Jul 2005 14:55:05 GMT</pubDate>
      <guid>http://forum.geizhals.at/t348693,2631603.html#2631603</guid>
      <dc:creator>LrAk.T</dc:creator>
      <dc:date>2005-07-18T14:55:05Z</dc:date>
    </item>
    <item>
      <title>Re: Auch Service Pack 2 bietet keinen Schutz....</title>
      <link>http://forum.geizhals.at/t348693,2631556.html#2631556</link>
      <description>wenns jetzt noch nicht ausgenützt wird, dann ist es sicher bald soweit, spätestens nach der veröffentlichung!! &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 18 Jul 2005 14:42:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t348693,2631556.html#2631556</guid>
      <dc:creator>Lord Chancellor</dc:creator>
      <dc:date>2005-07-18T14:42:42Z</dc:date>
    </item>
    <item>
      <title>Auch Service Pack 2 bietet keinen Schutz....</title>
      <link>http://forum.geizhals.at/t348693,2631525.html#2631525</link>
      <description>der standard berichtet....&lt;br&gt;&lt;br&gt;&lt;br&gt;Kurz nach dem letzten Patch-Day ist eine neue Sicherheitslücke in Windows XP aufgetaucht. Es handelt sich dabei um einen nicht spezifizierten Fehler im Kernel. Der Fehler könnte für DoS (Denial of Servic)-Attacken ausgenützt werden.&lt;br&gt;&lt;br&gt;"moderately critical"&lt;br&gt;&lt;br&gt;Die IT-Sicherheitsfirma Secunia stuft das Problem als "moderately critical" ein und bestätigt, dass die in Windows eingebaute Firewall keinen Schutz bietet.&lt;br&gt;&lt;br&gt;............&lt;br&gt;&lt;br&gt;&lt;a href="http://derstandard.at/?id=2115496" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;derstandard.at/&lt;wbr/&gt;?&lt;wbr/&gt;id=2115496&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Mon, 18 Jul 2005 14:35:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t348693,2631525.html#2631525</guid>
      <dc:creator>KKH</dc:creator>
      <dc:date>2005-07-18T14:35:36Z</dc:date>
    </item>
  </channel>
</rss>
