Logo von heise online

Suche
Daniel Bachfeld 118

Microsofts Anleitung zur Deaktivierung der Autorun-Funktion unwirksam

Das US-CERT hat einen "Technical Cyber Security Alert" veröffentlicht, der auf Probleme beim Abschalten der Autorun/AutoPlay-Funktion von Windows hinweist. Offenbar deaktiviert der von Microsoft beschriebene Weg über das Konfigurieren der Registry-Schlüssel Autorun und NoDriveTypeAutorun die Autorun- und AutoPlay-Funktionen nicht vollständig. Mit vollständig deaktivierten Funktionen würde weder ein Programm auf einem mobilen Gerät beim Anschluss starten, noch würde der AutoPlay-Dialog mit Vorschlägen für weitere Schritte aufpoppen.

Anzeige

Der gerade kursierende Wurm Conficker profitiert mehreren Berichten zufolge von der Fehlkonfiguration der Autorun- und AutoPlay-Funktion, um Anwender beim Anschluss eines infizierten USB-Sticks zu überlisten und zum Start des Schädlings zu bewegen. Dabei präsentiert der Wurm in der AutoPlay-Anzeige nach dem Anschließen eines infizierten USB-Sticks ein gefälschtes Icon, um Anwendern vorzugaukeln, sie würden beim Klicken einen Ordner öffnen. Stattdessen startet jedoch der Wurm.

Microsoft hat den Fehler bestätigt und auf einen seit März 2008 verfügbaren Knowledgebase-Artikel hingewiesen, der die Schwachstelle bereits beschreibt. Dort sind auch Links zu Updates für Windows 2000, XP und Server 2003 enthalten, die den Fehler korrigieren und die richtigen Schlüssel setzen. Laut US-CERT soll der Fehler in Vista und Server 2008 bereits mit dem Update MS08-038 behoben worden sein. Das US-CERT hat in seinem Bericht einen eigenen Workaround zur Behebung des Problems veröffentlicht.

Siehe dazu auch:

(dab)

118 Kommentare

Themen:

Anzeige
  1. Die optionalen Windows-Updates im Juni

    Windows Fenster mit Update

    Die Windows-Update-Funktion bietet auch in diesem Monat wieder diverse optionale Updates an, wie gewohnt allesamt mit nichtssagender Beschreibung.

  2. AKW Gundremmingen: Infektion mit Uralt-Schadsoftware

    AKW Gundremmingen

    Im Atomkraftwerk Gundremmingen wurde mindestens ein Rechner mit Schadsoftware infiziert. Bei genauerer Betrachtung scheint die Situation allerdings weniger dramatisch, als zuerst angenommen.

  3. Die optionalen Windows-Updates im Februar

    Die optionalen Windows-Updates im Februar

    Microsoft hat auch in diesem Monat wieder diverse optionale Updates für Windows und Windows Server veröffentlicht, inklusive gewohnt nutzloser Beschreibung.

  4. Windows 10 via MSDN und Media Creation Tool verfügbar

    Windows 10 via MSDN und Media Creation Tool

    Kurz nach den kostenlosen Upgrade-Versionen hat Microsoft sein neues Betriebssystem Windows 10 auch auf anderen Vertriebskanälen zum Download freigegeben. Auch die Enterprise-Testversion ist nun erhältlich.

  1. E-Book zu OR-Mapping mit Entity Framework erschienen

    Ein aktuelles deutschsprachige Fachbuch zu Microsofts ORM-Werkzeug Entity Framework 6.1 konnte nur im E-Book-Selbstverlag erscheinen, nachdem es unter den verbliebene IT-Buchverlagen nur noch wenig Interesse an Microsoft-Entwicklerthemen gibt.

  2. Kernel-Log – Was 3.17 bringt (2): Infrastruktur

    Der Kernel bietet nun Funktionen zur effizienteren Interprozess-Kommunikation. Ein neuer Mechanismus zur Abfrage von Zufallszahlen beseitigt zwei Probleme, die zu schwacher Kryptographie führen können.

  3. c't zockt (Episode 42): The Wizard, Inside My Radio, 12$

    c't zockt (Episode 42): The Wizard, Inside My Radio, 12$

    Diemals jagt "The Wizard" den Dieb seines Gesichts, springt ein neongrünes Kerlchen bei "Inside My Radio" im Takt fetziger Beats und sammeln in "12$" Helden der griechischen Antike Münzen, während sie sich gegen allerhand Monster wehren müssen.

  1. Letzter japanischer Hersteller von VHS-Videorekordern stellt Produktion ein

    Ein Jahr nach dem VHS-Aus: Japanischer Hersteller kündigt Produktionsende an

    Eigentlich schien die 40-jährige Geschichte der VHS-Videocassette im Sommer 2015 zu Ende. Damals war die Produktion von VHS-Cassetten eingestellt worden. Nun hat der letzte japanische Hersteller angekündigt, keine Rekorder mehr produzieren zu wollen.

Anzeige