Sicherheitsexperten haben einen Weg gefunden, wie man sich als User unter Windows Vista mehr Rechte verschaffen kann. Dazu tricksten sie die Benutzerkontenkontrolle (User Account Control, UAC) aus, indem sie mit Hilfe eines ActiveX-Controls aus dem Web eine Datei installierten, mit der ein Angreifer die volle Kontrolle über das System erlangen kann.
Allerdings wurde eine Vista-Version vom Februar verwendet, inzwischen ist die Entwicklung schon weiter voran geschritten. Microsoft lässt verlauten, die meisten Lücken seien inzwischen geschlossen.
Quelle: zdnet.com
Archiv Windows Vista 2.610 Themen, 16.620 Beiträge
> Dazu tricksten sie die Benutzerkontenkontrolle (User Accountbild Control, UAC) aus, indem sie mit Hilfe eines ActiveX-Controls aus dem Web >eine Datei installierten, mit der ein Angreifer die volle Kontrolle über das System erlangen kann.
Ich finde diese Umstände schon Haarsträubend. Ein Ergänzendes Softwaremodul kann eine Datei selbsständig herunterladen, im System installieren und die Benutzerrechte vollständig umgehen.
> Mehr Sicherheit bei Vista ist ein konzeptionelles ZieL
Was steckt den da für ein Konzept dahinter das sowas überhaupt möglich ist?