Schon wieder ist ein Exploit aufgetaucht, der die Benutzerkontensteuerung (UAC) des RC1-Builds von Windows 7 aushebelt. Und das, obwohl Microsoft kräftig nachgebessert hat, nachdem zunächst aus Redmond zu hören war, dass man aufgrund der ersten Exploits dazu überhaupt keine Veranlassung sehe. Ein Wunder ist es allerdings nicht, dass es gelingt, mit nur wenigen Änderungen an den alten Exploits, auch neuere Builds auszutricksen.
ZDNet.de steht nun auch in einer für mobile Geräte optimierten Version zur Verfügung. Unter m.zdnet.de finden Sie Nachrichten, Blogs und Testberichte.
Das liegt vor allem daran, auf welche Weise Microsoft die UAC gegenüber Vista „entschärft“ hat: Da die Windows-Systemdateien von sich aus keinen gewollten Schaden anrichten, fordert die UAC in der Standardeinstellung keine Benutzerbestätigung mehr an, wenn Windows-Systemprogramme Funktionen aufrufen, für die Administratorrechte erforderlich sind. Das gilt natürlich nur, wenn die Dateien nicht durch Malware ausgetauscht oder modifiziert wurden, was sich durch die digitale Signatur jedoch leicht überprüfen lässt.
Selbst, wenn man einmal davon absieht, dass Microsoft auch Programmen wie dem Taschenrechner calc.exe Schutz vor der UAC einräumt, bleibt das Problem, dass viele Windows-Komponenten, etwa explorer.exe, Erweiterungsschnittstellen bieten. Klinkt man sich dort via DLL-Injection ein, dann gibt es immer eine Möglichkeit, die UAC auszutricksen. Microsoft kann zwar einzelne Exploits durch zahlreiche Updates verhindern, aber das Gesamtproblem lässt sich so nicht lösen.
Um eine technische Wirksamkeit zu erreichen, muss jeder Zugriff auf Administratorfunktionen durch die UAC geschützt werden, wie das bei Vista der Fall ist. Das führt zu dem bekannten Dilemma, dass der genervte User irgendwann grundsätzlich auf „Erlauben“ klickt, weil er im einzelnen nicht mehr prüft, ob die Administratorrechte nun legitim sind oder nicht, sofern er das überhaupt kann.
Immerhin hat die UAC in Vista gezeigt, dass Microsofts Empfehlung, in der Regel unter einem Benutzerkonto ohne Administratorrechte zu arbeiten, praktisch nicht durchführbar ist. Jedes mal wenn die UAC hochpoppt, wäre es ohne Administratorrechte überhaupt nicht weitergegangen.
OutSystems-Studie: 62 Prozent der Befragten haben Sicherheits- und Governance-Bedenken bei Softwareentwicklung mit KI-Unterstützung.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…