18.06.2009, 08:49 Uhr

Loch in Windows 7 bleibt

Eine Sicherheitslücke in der Benutzerkontensteuerung (User Account Control; UAC) von Windows 7 besteht weiterhin. Dies berichtet der Security-Experte, der das Loch entdeckt hat, in seinem Blog.
UAC bleibt laut Long Zheng ein wunder Punkt in Windows 7.
Zudem seien die Chancen gering, dass Microsoft die Lücke vor der Lancierung von Windows 7 am 22. Oktober schliessen werde.
Long Zheng hat auf seiner Webseite ein Video publiziert, in dem demonstriert wird, wie UAC von Hackern ausgenutzt werden kann. Über die Benutzerkontensteuerung kann reguliert werden, welche Aktionen auf einem PC möglich sind. Da die UAC unter Windows Vista die Anwender zur Weissglut trieb und diese das Feature oft komplett ausschalteten, ist die Standardeinstellung der Benutzerkontensteuerung unter Windows 7 etwas lascher ausgefallen. Zu lasch, wie Zheng bereits im Februar zeigen konnte (Computerworld.ch berichtete).
Und zwar können Hacker in einem Windows-7-PC, der UAC in der Grundeinstellung betreibt, die Benutzerkontensteuerung ausschalten, ohne dass der Benutzer hiervon etwas erfährt. Ist die UAC einmal ausser Gefecht gesetzt, erhält der Angreifer die Oberhoheit über den Rechner, kann also auch darauf Malware installieren.

Link zu diesem Artikel




Das könnte Sie auch interessieren