Experte machte Windows-Lücke bekannt: Microsoft reagiert verärgert

12. Juni 2010, 17:24
  • Artikelbild
    foto: apa

    Nur provisorische Lösung für Microsoft-Leck

Man habe nicht genug Zeit gehabt um Sicherheitsloch in Hilfe- und Supportcenter zu stopfen

Nachdem Sicherheitsexperte Tavis Ormandy eine Sicherheitslücke in Windows-Systemen publik machte, reagiert Microsoft nun verärgert in einem Blog-Eintrag.

Fehler

Ormandy stellte am 9. Juni eine detaillierte Fehlerbeschreibung samt Exploit ins Internet, nachdem er Microsoft vier Tage zuvor davon unterrichtet hatte. Er erklärte, dass sich Schadcode durch einen Fehler in Microsofts Hilfe- und Supportcenter einschleusen ließe. Weiters führte der Experte aus, dass neben Windows XP Service Pack 3 und Windows Server 2003 auch aktuellere Systeme betroffen sein könnten, Microsoft dementiert dies. Gleichzeitig übt der Softwarekonzern Kritik an der Vorgehensweise Ormandys, er habe den Entwicklern schlichtweg zu wenig Zeit gelassen, um auf die Lücke adäquat reagieren zu können.

Kritiker

Microsoft meint auch, dass die Fehlerbeschreibung nicht detailliert genug ausgefallen sei. Außerdem sei der zu Verfügung gestellte Hotfix bloß ein kalter Tropfen auf den heißen Stein, das Problem ließe sich damit nicht zuverlässig beheben. Ein Kritikpunkt, den auch Sicherheitsdienstleister Secunia hervorhebt.

Lösungsansatz

Um für Sicherheit zu sorgen, empfiehlt Microsoft in seinem Blog, den hcp-Handler - der als Ursache für den Fehler gesehen wird - zu löschen. Dazu muss eine entsprechende reg-Datei angelegt werden, mit einem Doppelklick darauf ließe sich die Verarbeitung von Hilfedokumenten einstellen. (red)

Kommentar posten
Posting 1 bis 25 von 30
1 2
joe ka
00
16.6.2010, 11:51
Kriminelle nutzen Lücke im Windows-Hilfecenter aus

http://www.heise.de/newsticke... 23374.html

Ganymede
00
14.6.2010, 16:34
Konzerne sollen einfach die Schnauze halten und hackeln!

Wir liegen in der Sonne und schauen zu.

STOPPT DEN ZENSURWAHN DER POLITIKER - JETZT!
00
14.6.2010, 12:13
wieso nicht sofort publik machen?

Bastian Balthasar Bux
00
14.6.2010, 10:13
Ich frage mich ja, wieso der Experte das nach nur vier Tagen inkl. Exploit publik macht.

Kann es sein, dass er Druck von MS bekam, und sich das nicht gefallen lassen wollte? Damit wäre diese doch recht kurze Zeitspanne sehr gut erklärbar. Besser als mit der 'Wollte-in-die-Schlagzeilen' Theorie.
Weil wenn der Herr in die Schlagzeilen wollte, hätte er einfach noch 3-4 Monate warten können, man kann davon ausgehen, dass MS das Problem bis dahin auch nicht gelöst hätte, weil die ja auf solche Sachen nur unter massivem Druck reagieren, wie die Geschichte lehrt.

aha , hier ist mein senf :
01
13.6.2010, 16:32

das erinnert en den guten mann der die hersteler von sicherheitsschlössern darauf hingewiesen hat das die schlösser in sekunden geknackt werden können, und die hersteller haben als er das veröffentlicht hat ihn als lügner usw bezeichnet (ich glaub di haben ihn sogar verklagt).
also keinem konzern sagen das irgendetwas sn seinem produkt nicht sicher ist, dann wird man nur zum verrückten erklärt, auch so ein auswuchs der freien marktwirtschaft.

Rent a Democracy
119
13.6.2010, 08:58
MS sollte patchen, nicht sudern.

werwolfi
01
14.6.2010, 20:37

sudern ist halt einfacher, schneller und billiger ... ;oP

Derpeitschenpeter
00
12.6.2010, 22:45

Reichts nicht, den Help and Support Service zu deaktivieren? Hab ich sowieso noch nie gebraucht...

>>Machine Gun Kelly<<
01
14.6.2010, 11:44
am besten windows löschen !!

maruh
03
12.6.2010, 22:56

"Eine Möglichkeit, sich zu schützen, ist, das HCP-Protokoll in der Registry komplett zu deaktivieren."

gulli.com
http://gulli.com/news/wind... 2010-06-11

Am dam des…
14
12.6.2010, 21:22
wie lang habens denn den hinigen ie6

gepusht?

Harbachoed
01
13.6.2010, 09:48

die machen ja nur, was macht bringt und/oder sein muss, wenn ihnen die suppe schon oben rein und unten herausrinnt.

gerd moser1
 
177
12.6.2010, 17:41
langsam wird die situation eng

microsoft bekommt hilfe von einem experten, aber kann nicht rechtseitig reagieren? kann vielleicht sein, aber auch möglich, dass microsoft sicherheitslöcher nicht so ernst nimmt?

was meint ihr?

gerd moser, http://datenstrom.at

Bono Nobo
00
18.6.2010, 14:17

Die perfekte Antiwerbung. Haben Sie sie selbst kreiert oder mussten Sie einen Fachmann hinzuziehen?

aha , hier ist mein senf :
00
13.6.2010, 16:35

die wollen warscheinlich ihren freunden (symantec mcafee nod32 kaspersky usw) das geschäft nicht kaputt machen, und die ganzen arbeitsplätze die diese ganzen itsecuritykonzerne schaffen sind auch nicht zu vernachlässigen.

Sonstwer
02
13.6.2010, 12:16
wenn man nicht rechtseitig reagieren kann

sollte man zumindest linksseitig reagieren

ernst weber1
 
01
13.6.2010, 10:09
ui.

wenn das mal nicht für negativpublicity/datenstrom.at sorgt. hat so eine firma so etwas nötig?

Der sich den Wolf tanzt
05
13.6.2010, 04:11
und nein, ich klicke nicht auf ihren spammüll!

ravenna
23
12.6.2010, 23:25

Welcher von den Sätzen in Ihrem Posting ist eigentlich kein Unsinn?

Besondere Kennzeichen: keine
17
12.6.2010, 18:36
"was meint ihr?"


Dass du, wenn du inhaltlich schon nichts geboten hast, doch wenigstens in eigener Sache ein bisschen spamen konntest.

aceFruchtsaft
77
12.6.2010, 18:02

Ich meine, dass 4 Tage zur Behebung zu wenig sind. Was der Typ macht ist fahrlässig, Details publiziert man eigentlich erst dann, wenn es einen brauchbaren Patch gibt.

Harbachoed
20
13.6.2010, 09:50

vier tage sind zuwenige, sicher, nur: vier jahre sind zubiel, und mit denen ist zu rechnen. bis sie mich überzeugt haben, es besser zu machen.

aceFruchtsaft
00
13.6.2010, 17:26

Ich erinnere nur daran, dass Apple die bei pwn2own im März 2010 ausgenützte und danach an Apple übermittelte Lücke diese Woche geschlossen hat. Also 3 Monate später.

Wieso sollte MS nicht also auch zumindest bis zum kommenden Patchday Zeit gegeben werden, adäquat zu reagieren?

bissiger Geiferer
00
15.6.2010, 14:48
wenns stimmt

wie viele wurden geschädigt? wahrscheinlich keiner
im vergleich zu den millionen und abermillionen durch MS herzlich wenig.

Kluger Hans
01
13.6.2010, 18:18

warum, warum
größe und macht bedeuten halt verantwortung. und zwar unabhängig vom wissensstand eines fruchtsaftes.

Kommentar posten
Posting 1 bis 25 von 30
1 2

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.