Select the product you need help with
MS00-008: Sicherheitsprobleme durch fehlerhafte RegistrierungseinstellungArtikel-ID: 259496 - Produkte anzeigen, auf die sich dieser Artikel bezieht Dieser Artikel wurde zuvor veröffentlicht unter D42200 Dieser Artikel ist eine Übersetzung des folgenden englischsprachigen Artikels der Microsoft Knowledge Base: 259496
(http://support.microsoft.com/kb/259496/EN-US/
)
MS00-008: Incorrect Registry Setting May Allow Cryptography Key CompromiseAuf dieser SeiteProblembeschreibungAuf einem gemeinsam genutzten Computer hat ein böswilliger Benutzer unter Umständen die Möglichkeit, sich interaktiv bei diesem Computer anzumelden und die kryptografischen Schlüssel anderer Benutzer auszuforschen, die sich nach ihm auf diesem Computer anmelden. UrsacheBei diesem Sicherheitsproblem spielt ein Registrierungsschlüssel eine Rolle, der die Dynamic Link Library (DLL) eines Hardwarebeschleunigers für die standardmäßigen Kryptografiedienstanbieter (Cryptographic Service Providers = CSPs) angibt, die in der Cryptography Application Programming Interface (CryptoAPI) enthalten sind. Konstruktionsbedingt hat eine solche DLL Zugriff auf die öffentlichen und privaten Schlüssel eines Benutzers. Obwohl eigentlich nur Administratoren über die Berechtigung zum Hinzufügen einer solchen DLL verfügen dürften, können die Berechtigungen auf dem Schlüssel dazu führen, dass jeder Benutzer, der sich interaktiv bei dem Computer anmelden kann, die Möglichkeit hat, dies zu tun. Indem er eine entsprechende DLL schreibt und installiert, hat ein böswilliger Benutzer unter Umständen die Möglichkeit, die kryptografischen Schlüssel anderer Benutzer auszuforschen, die sich nach ihm auf dem Computer anmelden. LösungWindows NT 4.0Beziehen Sie das einzelne unten aufgeführte Update oder das Windows NT 4.0 Security Rollup Package, um dieses Problem zu lösen. Weitere Informationen zum SRP erhalten Sie in folgendem Artikel der Microsoft Knowledge Base:299444
Die folgenden Dateien können Sie aus dem Microsoft Download Center herunterladen. Klicken Sie die nachstehenden Dateinamen an, um die entsprechende Datei herunterzuladen:
(http://support.microsoft.com/kb/299444/DE/
)
Security Rollup Package (SRP) nach Windows NT 4.0 Service Pack 6aMicrosoft hat diese Datei mit der zum Zeitpunkt der Bereitstellung der Datei aktuellsten Virenerkennungssoftware auf mögliche Viren überprüft. Nach ihrer Bereitstellung residiert diese Datei auf sicheren Servern, auf denen unbefugte Änderungen der Datei ausgeschlossen sind. Microsoft Windows NT Server version 4.0, Terminal Server EditionBeziehen Sie das Windows NT Server 4.0, Terminal Server Edition, Security Rollup Package (SRP), um dieses Problem zu beheben. Weitere Informationen zum SRP erhalten Sie in folgendem Artikel der Microsoft Knowledge Base:317636
(http://support.microsoft.com/kb/317636/DE/
)
Windows NT Server 4.0, Terminal Server Edition, Security Rollup PackageStatusMicrosoft hat bestätigt, dass es sich dabei um ein Problem bei den Microsoft-Produkten handelt, die zu Beginn dieses Artikels aufgeführt sind. Weitere InformationenDas in diesem Artikel beschriebene Risiko besteht hauptsächlich bei Arbeitsstationen und Servern, auf denen die Terminal Server Edition ausgeführt wird. Wenn Sie die üblichen Sicherheitsempfehlungen befolgen, ist es normalen Benutzern nicht gestattet, sich interaktiv bei Domänencontrollern, Webservern, Datenbankservern, ERP-Servern und anderen Computern anzumelden, bei denen die Sicherheit von entscheidender Bedeutung ist. Es ist jetzt ein Hilfsprogramm verfügbar, das die Berechtigungen auf dem Schlüssel auf die korrekten Standardwerte zurücksetzt und zudem die Funktionalität des Hilfsprogramms beinhaltet, das im Microsoft-Sicherheitsbulletin MS00-008 angeboten wird. Sie finden dieses Bulletin auf der folgenden Microsoft-Website: Für weitere Informationen zu diesem Problem besuchen Sie bitte die folgenden Microsoft-Websites: EigenschaftenArtikel-ID: 259496 - Geändert am: Mittwoch, 10. Dezember 2003 - Version: 3.0 Die Informationen in diesem Artikel beziehen sich auf:
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
|


Zum Anfang








