sabines
Goto Top

Über Notepad zu Adminrechten

Mit dem gestrigen Patchday kann diese Lücke geschlossen werden, wer das nicht macht, dann kann ein lokaler Benutzer über Notepad relativ einfach Code als Admin einschleusen/ausführen. Irgendwie erschreckend wie einfach es sein soll.

Näheres hier:
https://www.heise.de/security/meldung/Horror-aus-der-Windows-Steinzeit-U ...

Content-Key: 485449

Url: https://administrator.de/contentid/485449

Printed on: April 25, 2024 at 12:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Aug 15, 2019 at 09:03:34 (UTC)
Goto Top
Die Notepadsache ist ja nichts neues, wundert mich einzig, dass das immer noch gehen soll...
Member: Lochkartenstanzer
Lochkartenstanzer Aug 15, 2019 updated at 09:15:15 (UTC)
Goto Top
Zitat von @falscher-sperrstatus:

Die Notepadsache ist ja nichts neues, wundert mich einzig, dass das immer noch gehen soll...

Es gibt schlimmeres. Tavis Ormandy von Project Zero hat mal wieder zugeschlagen.

lks

PS: Die Ursprünge davon liegen auch Jahrzehnte zurück. face-smile
Member: DerWoWusste
DerWoWusste Aug 15, 2019 at 12:38:03 (UTC)
Goto Top
Es gibt schlimmeres.
Das ist der selbe Exploit.
Member: Lochkartenstanzer
Lochkartenstanzer Aug 15, 2019 at 12:45:58 (UTC)
Goto Top
Zitat von @DerWoWusste:

Es gibt schlimmeres.
Das ist der selbe Exploit.

o.k. Hatte den Heise-Artikel noch nicht gelesen.

lks