Zero-Day-Lücke in allen gängigen Windows-Versionen entdeckt

hafa

Active member
Themenstarter
Registriert
5 Juni 2019
Beiträge
350
Abgekoppelt von "Netter Kommentar bei heise: 'Das Ende von Windows?' " und in dieses Forum verschoben.
 
An sich sind die Wege dazu doch bekannt. Es braucht dazu immer die Möglichkeit, SMB nach extern zu sprechen. Was jeder normale Mensch auf Firewall-Ebene sowieso blockt.
Man klickt auf eine Datei, diese versucht über SMB eine Verbindung ins Internet zu einem Server aufzubauen, der unter Kontrolle des Angreifers steht. Ist das möglich, bekommt der Angreifer den Anmeldehash des Users geliefert.

Privatnutzer sind nicht betroffen, Firmennutzer blocken SMB ausgehend. Sturm im Wasserglas.
 
Der Seppi hat XP installiert und sagt "schau wie sicher das ist, das Problem hast du nicht"
 
Ich bin mir sicher, dass alle Firmennutzer das genauso eingerichtet haben!

Nun, selbst bei einer Fritz!Box ist das eine Standard-Einstellung. Bei professionellen Firewalls sicherlich auch.
Man muss es also schon aktiv falsch konfigurieren, um verwundbar zu sein.
 
Wer Trojaner aktiv auf seinen Rechner herunterlädt und installiert (und das sind keine "wenige Einzelfälle"), schafft auch das. ;)
Oder einfach den Anweisungen des netten Windows Mitarbeiters mit gebrochenem Englisch am Telefon folgen. :D

Man wundert sich immer darüber, dass das funktioniert, aber diese "Industrie" ist, genauso wie der Enkeltrick, immer noch am Leben, also scheint es genug zu geben, die darauf herein fallen.
 
Nun, selbst bei einer Fritz!Box ist das eine Standard-Einstellung. Bei professionellen Firewalls sicherlich auch.
Man muss es also schon aktiv falsch konfigurieren, um verwundbar zu sein.
Firmen kleinerer Größe haben nur zum Teil eine Fritzbox. Oft ist es auch eine Digitalisierungsbox oder gar ein gewöhnlicher Speedport.
 
Kenne ich nicht aus eigener Erfahrung, gehe aber mal stark davon aus, dass auch dort SMB ausgehend standardmäßig geblockt ist.

Es gibt keinen guten Grund, SMB ins Internet zu routen. Und seitdem vor einigen Jahren die hier im Thread mal wieder durchs Dorf getriebene Angriffsmethode bekannt wurde, gibt es einen guten Grund dafür, es nicht zu tun.
 
  • ok1.de
  • ok2.de
  • thinkstore24.de
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben