1. Startseite
  2. Forenübersicht
  3. Dashboard
  4. Forum
    1. Unerledigte Themen
  5. Tipps und Tricks
    1. Windows 11 Tipps
    2. Windows 10 Tipps
    3. Windows 8 Tipps
    4. Windows 7 Tipps
    5. Windows Vista Tipps
    6. Windows XP Tipps
    7. MS Office Tipps
    8. FritzBox Tipps
    9. Workshops - Anleitungen
  • Anmelden oder registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Erweiterte Suche
  1. win-tipps-tweaks.de Community
  2. Aktuelle News
  3. News

Warnung: Sicherheitsloch ActiveX, mal wieder.

  • Funkenzupfer
  • 2. Juni 2006 um 00:48
  • Geschlossen
  • Funkenzupfer
    Meister
    Punkte
    11.480
    Beiträge
    2.009
    • 2. Juni 2006 um 00:48
    • #1

    Es gibt eine neue Schwachstelle für ActiveX. Das ist angesichts unter Sicherheitsaspekten völlig falsch strukturierten ActiveX fast nicht anders zu erwarten. Nun hat CERT aus den USA eine Schwachstelle im ActiveX-Control WeOnlyDO!-SFTP (wodSFTP) gemeldet. Dieses Control dient dazu, Windows-Anwendungen einen vereinfachten Zugriff auf SFTP-Server zu ermöglichen. Die Komponente wird vom Hersteller bei der Installation als "safe for scripting" gekennzeichnet, wodurch es möglich ist, das Modul in beliebige Webseiten einzubinden.

    Diese Kennzeichnung ermöglicht es z.B. dem Internet Explorer, beliebige Parameter beim Aufruf des betreffenden ActiveX-Controls zu übergeben.


    Und nun wird es interssant: wodSFTP erlaubt ohne jegliche Nutzerinteraktion, beliebige Dateien auf das lokale System herunterzuladen oder von dort ins Netz zu übertragen.

    Als vorläufige Gegenmaßnahme empfiehlt das CERT in seiner Sicherheitsmeldung, die Ausführung von wodSFTP unter Windows zu unterbinden. Dazu muß man im Registrierungseditor den Schlüssel


    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{6795FA0F-35C3-4BEB-B3AA-F19DB0B228EA}

    öffnen und den DWORD-Parameter Compatibility Flags mit dem Wert 0x00000400 anlegen, oder falls bereits vorhanden den Wert entsprechend ändern.

    Wir raten unseren Besuchern dringend, diese Änderung rasch vorzunehmen.


    Weitere Details dazu:

    • WeOnlyDo! SFTP ActiveX control fails to properly restrict access to methods, Originalbericht US-CERT
    • Homepage wodSFTP

    Grüße
    Funkenzupfer

    \"Wo kämen wir hin, wenn alle sagten, wo kämen wir hin, und niemand ginge, um einmal zu schauen, wohin man käme, wenn man ginge.\" (Kurt Marti)

Registrierung

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen

Letzte Beiträge

  • Wie finde ich die besten Fototapeten für mein Zuhause?

    LukasSchmidt 31. März 2025 um 16:24
  • Was habt ihr euch zuletzt gekauft?

    LarsKlars 3. März 2025 um 10:08
  • Word 2010: Silbentrennung aktivieren

    Mannitwo 28. November 2024 um 16:24
  • Die Kunst des Einschenkens von Bier.

    Mannitwo 22. November 2024 um 17:45
  • "Foundation" bei Apple TV+: Zwei Folgen so teuer wie ein Kinofilm

    kinleyperson 17. September 2024 um 11:35

Benutzer online in diesem Thema

  • 1 Besucher
  1. Kontakt
  2. Impressum
  1. Datenschutzerklärung
  2. Nutzungsbedingungen
Community-Software: WoltLab Suite™ 6.0.21