UAC in Windows 7 als Security-Einfallstor

Microsoft will in Windows 7 die Funktion User Account Control (UAC) überarbeiten. Jetzt behauptet ein bloggender Microsoft-Experte, dass sich hierbei eine Sicherheitslücke aufgetan habe. Microsoft aber verneint dies.

  

» Von Jens Stark, 03.02.2009 08:58. Letztes Update, 03.02.2009 09:07.

Zu einem der grössten Nervfaktoren in Windows Vista gehört sicherlich die UAC-Funktion. Diese meldet sich ständig mit Warnhinweisen zu Wort, wenn immer der Endanwender Einstellungen am Betriebssystem vornimmt. Die Störungen sind bei Normalbetrieb so häufig, dass viele User kurzerhand die UAC ausgeschaltet hatten.

Microsoft hat aus dem entsprechenden Feedback der Benutzer seine Lehren gezogen und hat die UAC in Windows 7 überarbeitet. Jetzt werden in der Standardeinstellung viele Warnhinweise unterdrückt. Aber gerade hier wittert Long Zheng, ein Microsoft-Experte und Blogger, eine Sicherheitslücke. Ihm zufolge könnten Hacker unbemerkt auch die Sicherheitsstufe von UAC beeinflussen und somit den PC verwundbar machen. Zudem hat Zheng eine Lösung zur Behebung des Problems veröffentlicht.

Derweil hat Microsoft auf die Aussagen von Zheng reagiert und dessen Behauptung in Abrede gestellt. "Das ist keine Verwundbarkeit", meint ein Sprecher der Redmonder per E-Mail. "Die Standardeinstellungen von UAC wurden wegen des diesbezüglichen User-Feedbacks geändert", erklärt der Microsoft-Sprecher weiter. "Und diese sind nur dann verwundbar, wenn der PC des Endanwender schon anderweitig mit Malware infiziert ist".

 

Weitere Infos zu UAC

Microsofts UAC-Pläne in Windows 7

Lexikonbeitrag UAC auf Computerworld.ch

Werbung

KOMMENTARE

Keine Kommentare

KOMMENTAR SCHREIBEN

*
*
*
*

Alles Pflichfelder, E-Mail-Adresse wird nicht angezeigt.

Die Redaktion hält sich vor, unangebrachte, rassistische oder ehrverletzende Kommentare zu löschen.
Die Verfasser von Leserkommentaren gewähren der IDG Communications AG das unentgeltliche, zeitlich und räumlich unbegrenzte Recht, ihre Leserkommentare ganz oder teilweise auf dem Portal zu verwenden. Eingeschlossen ist zusätzlich das Recht, die Texte in andere Publikationsorgane, Medien oder Bücher zu übernehmen und zur Archivierung abzuspeichern.