Windows Forum

Windows Forum
Anleitungen, Tipps und Informationen für Windows Betriebssysteme
 
RegistrierenRegistrieren  LoginLogin

Neues Thema eröffnen   Neue Antwort erstellen    Windows Forum Foren-Übersicht -> IT-News
Autor
Nachricht
Gast





Ernste Sicherheitslücken in Unix/Linux-Desktop KDE
Verfasst am: 06.12.2002, 14:34


redHAT und Debian haben Advisories zu mehreren Sicherheitsproblemen im Unix/Linux-Desktop KDE herausgegeben (Red-Hat-Advisory, Debian-Advisory).

Die wichtigste in den Advisories aufgeführte Lücke betrifft das Subsystem KIO und damit indirekt auch den Browser Konqueror. Mit KIO kann man "Helfer" angeben, die für spezielle URLs der Form "xyz:/" zuständig sind. Die Implementierungen des telnet- und rlogin-Protokolls enthalten Fehler, die sich durch spezielle URLs ausnutzen lassen. Diese können beliebige Aktionen mit den Rechten des aktiven Benutzers anstoßen -- also beispielsweise dessen Daten löschen. Solche URLs können sich sowohl in einer externen Web-Seite als auch in einer HTML-E-Mail verbergen.

Betroffen sind alle KDE-Versionen von 2.1 bis 3.04 und 3.1rc3. Als Workaround kann man die Dateien "rlogin.protocol" und "telnet.protocl" im KDE-Verzeichnis löschen und damit diese KIO-Dienste deaktivieren. Das KDE-Team hat übrigens diesen Fehler weitgehend unbemerkt schon am 11.11. veröffentlicht und in der Version 3.05 beseitigt.

Auffällig an dieser ernsten Sicherheitslücke ist vor allem, dass sie ausgerechnet einen Teil von KDE betrifft, in dem das Open-Source-Projekt Microsoft nacheifert: Auch bei KDE ist der Browser sehr stark in das System integriert und agiert beispielsweise auch als lokaler File-Manager. Über die Komponenten-Architektur von KDE können alle Applikationen den HTML-Renderer zur Darstellung nutzen, wie auch Konqueror seinerseits Komponenten für verschiedene Aufgaben einsetzt.




____________________________________





_________________
 
Gast






Verfasst am: 06.12.2002, 16:28


Wer remote desktop nutzen möchte, sollte sowieso ssl benutzen und nicht telnet. war noch nie so sicher. daher ist das im endeffekt hinfällig.


 
Neues Thema eröffnen   Neue Antwort erstellen    Windows Forum Foren-Übersicht -> IT-News

Tags: telnet

 
 Verwandte Themen   Aufrufe   Letzter Beitrag 
Keine neuen Beiträge ???Spiele lassen sich nicht installieren??? 235 04.10.2004, 20:27
Keine neuen Beiträge Systemstartelemente lassen sich nicht deaktivieren 313 07.11.2004, 17:11
Keine neuen Beiträge Amazon will Kaufempfehlungssystem patetieren lassen! 325 04.01.2003, 09:15
Keine neuen Beiträge Kann man nur einzelne Ordner im Web-Stil anzeigen lassen? 496 28.12.2008, 04:28
Keine neuen Beiträge Drag and Drop-Operationen mit der rechten Maustaste 639 06.02.2009, 01:29
 



[ Time: 0.2573s ][ Queries: 81 (0.1234s) ][ GZIP on - Debug on ]