Antworten / Aufrufe | Themen mit dem Stichwort schwachstellen | |
---|---|---|
![]() |
1 Antworten 10504 Aufrufe |
Probleme mit Windows Live Mail |
![]() |
0 Antworten 8995 Aufrufe |
System-Sicherheit online testen Begonnen von ossinator
01. Dezember 2008, 10:56:33 Im Zusammenhang mit [url=http://www.go-windows.de/forum/windows-vista-64-bit-versionen/firewall-probleme-(/][color=green][b]diesem Problem aus dem "Windows Vista 64-Bit-Versionen"-Forum[/b][/color][/url] hier drei Test-Möglichkeiten, wenn Ihr wissen wollt, ob die Firewall richtig konfiguriert und auch sicher ist. [url=http://www.heise.de/security/dienste/portscan/test/go.shtml?scanart=9][color=blue][b]Heise Security [/b] [/color] [/url] Die Heise-Security-Webseite bietet unter anderem den c‘t-Netzwerkcheck an. Nach Angabe des Systems und des gewünschten Testumfangs startet der Portscan. Die Testergebnisse eignen sich auch für Experten sehr gut. [url=http://security.symantec.com/sscv6/default.asp?langid=ie&venid=sym][color=blue][b]Symantec Security Check[/b][/color][/url] Der Security Check von Symnatec ist ebenfalls ein kostenloser Online-Service, der die Firewall auf offene Ports hin prüft. Zusätzlich wird auch die Sicherheit von Windows durchleuchtet. Das Ergebnis des Scans ist dank Tipps und leicht verständliche Erklärungen auch für unerfahrene Benutzer gut nachvollziehbar. Der Symantec Security Check bietet des Weiteren auch einen Online-Virencheck, der kostenlos verwendet werden kann. [url=http://webscan.security-check.ch/test/][color=blue][b]Securtiy-Check.ch [/b] [/color] [/url] Diese Webseite stellt drei Tests kostenlos zur Verfügung. Der Quick Scan liefert schnelle Ergebnisse und stellt übersichtlich dar, welche Ports geöffnet und welche geschlossen sind. Mit zusätzlichen Angaben wie dem Namen lässt sich auch leicht herausfinden, für welche Zwecke der jeweilige Port benutzt wird. Der große Scan überprüft neben den offenen Ports auch weitere Schwachstellen PCs, hierfür werden diverse Attacken simuliert. Viel Spaß beim Testen. |
![]() |
5 Antworten 12889 Aufrufe |
Kaspersky Internet Security 2009 verursacht Windows-Fehlermeldung beim Neustart Begonnen von vistadell
16. Juli 2008, 13:04:59 Bei ca. 10 Prozent System-Neustarts kommt die Meldung "Windows wird auf Grund eines Problems nicht mehr richtig ausgeführt." Später kommt in englich der Hinweis ein Update der Version 7 zu installieren. Das ist jawohl für eine Version 8 ein Witz. Das System läuft mit Kaspersky schon 2 Monate und installiert täglich neue Daten. |
![]() |
0 Antworten 6801 Aufrufe |
[News] Kaspersky Anti-Virus 6.0, Kaspersky Internet Security 6.0 - 5 Schwachstellen beseitigt Begonnen von lorhinger
05. April 2007, 11:17:23 [url=http://www.go-windows.de/forum/windows-7-software/neue-version-von-kaspersky-anti-virus/]Kaspersky Anti-Virus 6.0, Kaspersky Internet Security 6.0 - 5 Schwachstellen beseitigt[/url] [b]Folgende Schwachstellen wurden beseitigt:[/b] [list] [li]Kaspersky Antivirus ActiveX Unsage Methods Vulnerability [/li] [li]Kaspersky Anti-Virus SysInfo ActiveX Control Information Disclosure Vulnerability [/li] [li]Kaspersky AV Library Remote Heap Overflow [/li] [li]klif.sys Heap Overflow Vulnerability [/li] [li]KLIF Local Privilege Escalation Vulnerability [/li] [/list] [b][size=5]Kaspersky Antivirus ActiveX Unsafe Methods Vulnerability[sup]1[/sup][/size][/b] Diese Schwachstelle ermöglicht es entfernten Angreifern, jede Datei auf der verwundbaren Version von Kaspersky Anti-Virus herunterzuladen und zu entfernen. Um diese Schwachstelle auszunutzen, ist die Interaktion des Anwenders nötig: Der User muss eine Website besuchen, die sich diese Verwundbarkeit zunutze macht. Der spezielle Fehler befindet sich innerhalb von ActiveX Controls in AxKLProd60.dll und AxKLSysInfo.dll. Während der Installation des Maintenance Pack 2 werden die DLLs aus dem System entfernt. [b][size=5]Kaspersky Anti Virus SysInfo ActiveX Control Information Disclosure Vulnerability[sup]2[/sup][/size][/b] Die entfernte Ausnutzung dieser Informationspreisgabe-Schwachstelle in Kaspersky Anti-Virus 6.0 kann es schädlichen Websites ermöglichen, Dateien vom Computer des Endanwenders zu stehlen, auf dem Kaspersky Anti-Virus läuft. Die SysInfo ActiveX Control beinhaltet eine Methode mit der Bezeichnung StartUploading, die es schädlichen Web-Skripten ermöglicht, einen anonymen FTP-Transfer mit allen Dateien durchzuführen, die die Skripte auf dem Opfercomputer identifizieren. Zur Durchführung dieses Transfers sind keine Dialoge, Warnungen oder Anwender-Interaktionen notwendig. Während der Installation des Maintenance Pack 2 wird diese DLL aus dem System entfernt. [b][size=5]Kaspersky AV Library Remote Heap Overflow[sup]1[/sup][/size][/b] Diese Schwachstelle betraf Computer mit laufender Kaspersky Anti-Virus Engine. Zur Ausnutzung dieser Schwachstelle ist keine Interaktion des Anwenders notwendig. Der OnDemand-Scanner analysiert speziell hergestellte ARJ Archive innerhalb des arj.ppl-Moduls inkorrekt, was zu einem Speicherüberlauf führt. In den meisten Fällen stürzt das Produkt dadurch ab. Diese Verfälschung kann potentiell zur Ausführung beliebigen Codes ohne Interaktion des Users ausgenutzt werden. Alle Produkte, die arj.ppl benutzen, sind verwundbar. [b][size=5]klif.sys Heap Overflow Vulnerability[sup]2[/sup][/size][/b] Lokal ausgeführter Code kann gewisse Werte in die Registry schreiben, wodurch der klif.sys Driver - Teil des proaktiven Schutzes – sich aufhängt. Der Driver hookt und scannt bestimmte Systemaufrufe, inklusive der Registry-Funktionen. Eine der Hook-Funktionen ist anfällig für einen Integer-Überlauf, der zu einem Kernel-Heap-Überlauf führt. Wenn ein großer vorzeichenloser Wert für das Datengröße-Argument durchläuft, kommt es zu einem arithmetischen Überlauf, wenn der zu allozierende Speicherumfang ermittelt wird. Ein Kopieren in diesen Puffer führt zu einer Verfälschung des Kernel Page Datenbankspeichers. [b][size=5]KLIF Local Privilege Escalation Vulnerability[/size][/b] Diese Schwachstelle ermöglicht es lokal ausgeführtem Code - durch unsicheren Code im Treiber klif.sys - Ring-0 Privilegien zu erlangen. Es ist notwendig, dass der Anwender den Code ausführt. Es handelt sich um eine lokale Schwachstelle und der Code sollte zuerst auf dem Computer des Anwenders erscheinen. Alle oben genannten Schwachstellen wurden im Build 6.0.2. 614 beseitigt. [url=http://www.go-windows.de/links/sicherheit/kaspersky-antiivirus-und-internet-secuity-6-fuer-windows-vista.html]http://www.kaspersky.com/de/product_downloads?chapter=186439474[/url] |
ich nutze seit einigen Monaten auf meinem neuem Lap ( windows 7 ) Windows Live Mail 2011.
Seit einigen Tagen spinnt das Prgramm total :evil:.
Beim öffnen von Live Mail hat das Programm in der Vergangenheit eigentlich automatisch alle neuen Mails von Web.de geladen.
Nun geht beim öffnen ständig das Anmeldefenster auf, wo ich meine Zufgangsdaten bestätigen soll. Auch nach erfolgter Bestätigung bzw. Neueingabe holt das Programm keine Mails ab.
Kennt sich Jemand mit dem Problem aus und kann mir eine Lösung bieten ?
vorab schon mal vielen Dank und schöne Weihnachten