Laden...

Microsoft bestätigt kritische Sicherheitslücke

Erstellt von kiar vor 17 Jahren Letzter Beitrag vor 17 Jahren 4.370 Views
K
kiar Themenstarter:in
231 Beiträge seit 2005
vor 17 Jahren
Microsoft bestätigt kritische Sicherheitslücke

moin,

vllt ganz interessant:

http://www.heise.de/newsticker/meldung/87633

raik

B
1.529 Beiträge seit 2006
vor 17 Jahren

Und wieder ein Buffer Overrun.

Klar das so etwas in einem riesigen Softwareprojekt wie Windows passiert. Allerdings könnte Microsoft - gerade angesichts der Beteuerung mehr für die Code- und Laufzeitsicherheit tun zu wollen - ein Tool entwickeln, welches C- und C++-Code auf typische Fehler, wie zum Beispiel dem Verwenden nicht größengetesteter Puffer beim Kopieren, untersucht. Und das wichtigste: dieses Tool muss dann auch auf jeden Fetzen Code im Hause losgelassen werden.

Die Milliarden von Her(t)zen moderner Prozessoren sind im Checken aller Parameter und Datenstrukturen vor dem Damit-Arbeiten besser angelegt als in neuem graphischen Schnickschnack...

I
1.739 Beiträge seit 2005
vor 17 Jahren

Besonders lieb von MS wäre es, wenn sie ihre Albernheiten relativieren würden auf das was sie können(Machbarkeit).
Vista z.B. ist bei bei weitem nicht das OS das versprochen wurde. Framework 3.0 ist bestenfalls Framework 2.2 usw.
Man kann hoffen das in 3 Jahren die MS-Welt so ist wie vor 5 Jahren herbeifantasiert.
Implizit gab es jedenfalls das Versprechen das sich Bufferoverruns gegessen haben sollten. Weil es in der der Theorie unter .Net sowas nicht gibt. .Net war die versprochene API. Naja vielleicht im über(über)nächsten Sytem. Warten wir also 3-6 Jahre ab.

M
1.439 Beiträge seit 2005
vor 17 Jahren

Diese Tools gibt es bereits! So sind beim neuesten MS C/C++ Compiler Stack-checks per default enabled(GS Option). Es gibt auch bereits einige statische Checker, die diverse Fehler finden können(siehe DDK).
Verwenden muss man sie halt...

C
1.214 Beiträge seit 2006
vor 17 Jahren

Original von marsgk
Diese Tools gibt es bereits! So sind beim neuesten MS C/C++ Compiler Stack-checks per default enabled(GS Option). Es gibt auch bereits einige statische Checker, die diverse Fehler finden können(siehe DDK).
Verwenden muss man sie halt...

In Vista wurde das alles und noch mehr verwendet.

B
1.529 Beiträge seit 2006
vor 17 Jahren

In Vista wurde das alles und noch mehr verwendet.

Scheinbar jedoch nicht gründlich genug. Jedenfalls enthält Vista den Fehler auch.

K
kiar Themenstarter:in
231 Beiträge seit 2005
vor 17 Jahren

ab morgen ist ein Patch vorhanden,

http://www.heise.de/newsticker/meldung/87724

raik

906 Beiträge seit 2005
vor 17 Jahren

Update ist da:

http://www.microsoft.com/downloads/results.aspx?freetext=KB925902&productID=&categoryId=7&period=&sortCriteria=date&nr=50&DisplayEnglishAlso=on&DisplayLang=de

Es kann zu Problemem mit RealTek HD Audio Control Panel kommen, dazu sollte dann der Patch KB935448 installiert werden.