Windows und die LNK Lücke

Alt 27.07.2010, 01:35   # 1
Cacao_Pulva
 
Registriert seit: 27.07.2010
Beiträge: 67
Seit ungefähr 2 - 3 Wochen ist eine schwerliegende Lücke innerhalb Windows aufgetaucht. Ich weiß nicht ob ihr schon was darüber gehört habt. Fest steht schon mal hier, dass es bis Windows XP zurückführt. Und noch immer ein Fix/Update zur Verfügung steht.

Nun ja. Viren können werden über diese Lücke gezielt an Nutzer geschickt. Diese Virus hat sogar eine eindeutige, gültige digitale Signatur von Realtek. !!!An dieser Stelle möchte ich keines Falls, diese Firma in den Dreck ziehen, schlecht machen oder dafür verantwortlich machen das es diesen Fehler gibt.!!!

Wer sein System ein bisschen absichert der kann hier schon mal folgendes machen.
  • Regeristierungs-Editor öffnen (Windows + R > regedit eingeben)
  • Enter drücken
  • Nun unter folgendem Pfad eine bestimmten Eintrag suchen HKEY_CLASSES_ROOT\lnkfile\shellex\IconHandler
  • Standard anklicken
  • Angezeigten Wert heraus löschen.

!!!!Speichere aber bitte vorher diesen Wert in einem .txt File oder anderem ähnlichen gut ab. So das du später, wieder drauf zu greifen kannst.!!!!

Der einzigste Nachteil, der hier durch passiert. Es werden keine Icons mehr angezeigt. Von deinen Programmen. Für Windows 7 Nutzer, die ihre Taskleiste voll haben. Ein Nachteil.

Zum Schluss:
Wer noch mehr hierüber erfahren möchte.

Microsoft bestätigt USB-Trojaner-Lücke | heise Security

LNK-Lücke in Windows: Angriffswelle rollt an | heise Security

LNK-Lücke: Microsoft-Fix sorgt für Icon-Chaos | heise Security

Gruß an alle
Cacao_Pulva

P.S. Schreibt darüber was ihr denkt.
  Mit Zitat antworten
Alt 27.07.2010, 03:04   # 2
N-Traxx
Hardware Guru
 
Benutzerbild von N-Traxx
 
Registriert seit: 28.08.2007
Ort: Bamberg
Beiträge: 4.910
Windows-LNK-Lücke: Lage spitzt sich zu | heise Security
Ein weiterer Wurm mit JMicron Zertifikat ist auch bereits aufgetaucht.
ESET Thread Blog - Win32/Stuxnet Signed Binaries

Microsoft bietet bereits ein Fixit-Tool als vorläufige Lösung an:
Microsoft Security Advisory: Vulnerability in Windows Shell could allow remote code execution
Das Tool erledigt die oben beschriebene Modifikation in der Registry automatisch. Ein Neustart des Rechners ist notwenig. Nach dem Ausführen werden natürlich auch hier die Icons nicht mehr richtig angezeigt.

Direkte Links zum Fixit-Tool:
Fixit-Tool - Übergangslösung aktivieren
Fixit-Tool - Übergangslösung deaktivieren
__________________
Du findest einen Userbeitrag sinnvoll? Bedanke Dich bei dem User mit dem DANKE-Button.
Kein Support via PN! Bin bis zum 02.06.2012 in Urlaub.
  Mit Zitat antworten
Alt 27.07.2010, 11:02   # 3
_Macromonium_
Urgestein
 
Benutzerbild von _Macromonium_
 
Registriert seit: 04.08.2002
Beiträge: 3.468
Ich frag mich ja, wann dazu endlich ein Update kommt. Die Lösung mit fehlenden Icons habe ich jedenfalls wieder rückgängig gemacht, weil mich das behindert hat.
  Mit Zitat antworten
Alt 27.07.2010, 15:12   # 4
Cacao_Pulva
Threadstarter
 
Registriert seit: 27.07.2010
Beiträge: 67
Ich privat bin auch Nutzer von Windows 7. Somit bin ich auch damit angegriffen. Mal schaun wann Windows endlich ein Update heraus bringen wird. Nur was ich nicht in Ordnung finde das es so lange dauert diese Lücke zu schließen. Nun mal als Kunde für Windows man bezahlt hat.
  Mit Zitat antworten
Alt 27.07.2010, 16:48   # 5
FreewareGuide
Moderator
 
Benutzerbild von FreewareGuide
 
Registriert seit: 31.10.2002
Ort: Oldenburg
Beiträge: 5.432
Es gibt übrigens auch andere Tools mit etwas Abhilfe für das Problem:
heise newsticker: Antiviren-Hersteller bieten kostenlosen LNK-Schutz
  Mit Zitat antworten
Alt 27.07.2010, 16:57   # 6
grunzer
Hausmeister im Virtuellen
 
Benutzerbild von grunzer
 
Registriert seit: 28.12.2006
Beiträge: 2.953
Zitat:
Zitat von _Macromonium_ Beitrag anzeigen
...Die Lösung mit fehlenden Icons habe ich jedenfalls wieder rückgängig gemacht, weil mich das behindert hat.
Mal eine ganz dumme Idee:

Leg Dir alle häufig benötigten Links auf den Desktop und mach einen Screenshot.
Dann binde den Screenshot als Hintergrundbild ein und deaktiviere die Linkbilder.

Sieht echt doof aus, aber besser als verseucht

Grüße Grunzer,
der ebenfalls kein Verständnis für solch derbe Fehler (und die Verzögerung beim beheben) aufbringen kann...
__________________
Lieber eine unsichere Freiheit
als eine sichere Diktatur !
  Mit Zitat antworten
Alt 28.07.2010, 00:05   # 7
Cacao_Pulva
Threadstarter
 
Registriert seit: 27.07.2010
Beiträge: 67
Habe schon die Freeware heute ausprobiert. Nur ich finde die Sache an sich nicht schlecht gemacht. Aber moa. Würde ich nicht empfehlen. Und das was grunzer hier geschrieben hat, finde ich eine sehr gute Idee. Einfach einen Screenshot machen und dann die Icons ausblenden. Auf sowas bin ich persönlich nicht gekommen. Aber wirklich nicht schlecht.
Nun ja, hoffentlich kommt bald ein Update für alle Windows Nutzer. Wie schon gesagt. Man hat für sein Produkt bezahlt und möchte hier nun seine Gegenleistung.

Gruß an alle
Cacao_Pulva
  Mit Zitat antworten
Alt 28.07.2010, 00:48   # 8
N-Traxx
Hardware Guru
 
Benutzerbild von N-Traxx
 
Registriert seit: 28.08.2007
Ort: Bamberg
Beiträge: 4.910
Eine weitere Schutzmöglichkeit wäre eine Sandbox.
Sandboxie - Sandbox software for application isolation and secure Web browsing
Man muss zumindest nicht auf seine Icons verzichten

Gruß, Sebastian.
  Mit Zitat antworten
Alt 03.08.2010, 03:43   # 9
N-Traxx
Hardware Guru
 
Benutzerbild von N-Traxx
 
Registriert seit: 28.08.2007
Ort: Bamberg
Beiträge: 4.910
Ein Patch für die LNK Lücke wurde bereits veröffentlicht.
Microsoft veröffentlicht Windows-Patch gegen LNK-Lücke
Microsoft Security Bulletin MS10-046 - Critical: Vulnerability in Windows Shell Could Allow Remote Code Execution ( 2286198 )

Das ausserplanmässige Hotfix wird auch automatisch über Windows Update installiert.
Das ging recht flot, würde ich meinen.
__________________
Du findest einen Userbeitrag sinnvoll? Bedanke Dich bei dem User mit dem DANKE-Button.
Kein Support via PN! Bin bis zum 02.06.2012 in Urlaub.
  Mit Zitat antworten
Alt 03.08.2010, 08:30   # 10
Cacao_Pulva
Threadstarter
 
Registriert seit: 27.07.2010
Beiträge: 67
Also das ging eigentlich recht schnell. Doch für Privatanwender brauchten sowieso keine große Angst vor dieser Lücke haben müssen. Es gab einen Virus der direkt auf Siemens Komponenten zugeschnitten war. Siemens wird gerne in Kernkraftwerken benutzt. Na ja, die Lücke ist geschlossen und nun ist man erst mal wieder sicher.

Grez Cacao_Pulva
  Mit Zitat antworten

Alt 28.05.2012, 23:16 # --
News Flash
 
Benutzerbild von News Flash
 
 
 
   
Antwort
Themen-Optionen



Alle Zeitangaben in WEZ +2. Es ist jetzt 23:16 Uhr.