<?xml version="1.0" encoding="iso-8859-1"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
    <channel>
        
        <title>Netzwerk Internet Sicherheit: Neueste Artikel</title>
        <link></link>
        <description>Neueste Artikel der Kategorie Network Security</description>
        <language>de</language>
        <generator>TYPO3 - get.content.right</generator>
        <docs>http://blogs.law.harvard.edu/tech/rss</docs>
        
        
        
        <lastBuildDate>Mon, 06 Sep 2010 21:23:00 +0200</lastBuildDate>
        
        
        <item>
            <title>Angreifer können ohne Passwort auf zahlreiche Netzwerkgeräte zugreifen</title>
            <link>network-security/artikel/d/angreifer-koennen-ohne-passwort-auf-zahlreiche-netzwerkgeraete-zugreifen.html</link>
            <description>Das Betriebssystem vxWorks, das bei zahlreichen Netzwerkgeräten zum Einsatz kommt, ermöglicht unter...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Das Betriebssystem vxWorks, das bei zahlreichen Netzwerkgeräten zum Einsatz kommt, ermöglicht unter...</p>
                <p>Das Betriebssystem wird auf vielen Geräten vom Router über Switches und Drucker bis hin zu VoIP-Telefonen und Navigationsgeräten eingesetzt. vxWorks von Wind River, einem Tochterunternehmen von Intel, wird dabei meist von den Herstellern der Geräte angepasst und auf diese aufgespielt.</p>
<p>Gehen die Hersteller bei der Integration des Betriebssystems in ihre Geräte allerdings unvorsichtig vor, entsteht <a href="http://blog.metasploit.com/2010/08/vxworks-vulnerabilities.html" title="Sicherheitslücke in vxWorks" target="_blank" class="external-link-new-window" >eine Sicherheitslücke auf dem Gerät</a>. Ursache hierfür ist ein Debugging-Zugang, der über das Netzwerk erreichbar ist. Er ermöglicht den Entwicklern des Betriebssystems, ohne Zugriffsrechte auf den gesamten Gerätespeicher zuzugreifen.</p>
<p>Viele Hersteller vergessen jedoch diesen Zugang vor der Auslieferung wieder zu deaktivieren. Der Entdecker dieser Sicherheitslücke konnte über 450 betroffene Firmware-Versionen unterschiedlichster Geräte finden, auf die jedermann über den Debugging-Zugang zugreifen kann.</p>
<p>Von der Sicherheitslücke sind <a href="http://www.kb.cert.org/vuls/id/362332" title="von der vxWorks-Sicherheitslücke betroffene Hersteller" target="_blank" class="external-link-new-window" >zahlreiche Geräte namhafter Hersteller betroffen</a>, darunter Apple, Canon, Cisco, Dell, Hewlett-Packard, Intel, Lenovo, Motorola, Nokia und Siemens. Der Zugriff ist allerdings nur über den UDP-Port 17185 möglich. Er kann daher über eine Firewall geblockt werden, bis ein Firmware-Update des jeweiligen Herstellers bereitsteht. Ein Beispiel für die Firewall-Einstellungen <a href="http://www.cisco.com/warp/public/707/cisco-sa-20051116-7920.shtml#workarounds" title="Firewall-Einstellungen als Workaround" target="_blank" class="external-link-new-window" >bietet Cisco bereits als Workaround an</a>.</p>
<p>Neben dem Debugging-Zugang besteht in einigen Geräten eine weitere Schwachstelle, durch die Angreifer die Passwörter innerhalb kurzer Zeit knacken können.</p>
<p>Zum dauerhaften Schließen beider Sicherheitslücken ist ein Firmware-Update des Herstellers notwendig. Prüfen Sie auf der Support-Seite der Hersteller Ihrer Netzwerkgeräte, ob dies in Kürze bereitgestellt wird und für welche Geräte es gilt. Fragen Sie im Zweifel direkt beim Hersteller an, ob Ihr Gerät von den Sicherheitslücken in vxWorks betroffen ist.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="network-security/artikel/d/angreifer-koennen-ohne-passwort-auf-zahlreiche-netzwerkgeraete-zugreifen.html" target="_blank">Angreifer können ohne Passwort auf zahlreiche Netzwerkgeräte zugreifen</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Tuesday, den 10. August um 06:43. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=16495&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fnetwork-security%2Fartikel%2Fd%2Fangreifer-koennen-ohne-passwort-auf-zahlreiche-netzwerkgeraete-zugreifen.html" target="_blank">Per E-Mail versenden</a> | <a href="network-security/artikel/d/angreifer-koennen-ohne-passwort-auf-zahlreiche-netzwerkgeraete-zugreifen.html" target="_blank">Link zum Artikel</a> | <a href="network-security/artikel/d/angreifer-koennen-ohne-passwort-auf-zahlreiche-netzwerkgeraete-zugreifen.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="network-security.html" title="Network Security">Network Security</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>network-security/artikel/d/angreifer-koennen-ohne-passwort-auf-zahlreiche-netzwerkgeraete-zugreifen.html</guid>
            <pubDate>Tue, 10 Aug 2010 06:43:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Sicherheitslücken in Cisco-WLAN-Infrastruktur</title>
            <link>network-security/artikel/d/sicherheitsluecken-in-cisco-wlan-infrastruktur.html</link>
            <description>Deutsche Sicherheitsforscher haben auf der BlackHat-Europe-Sicherheitskonferenz in Spanien...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Deutsche Sicherheitsforscher haben auf der BlackHat-Europe-Sicherheitskonferenz in Spanien...</p>
                <p>Ihnen gelangen sowohl Denial-of-Service-Angriffe als auch das Mitlesen übertragener Daten. Für diese Sicherheitsmängel gibt es zahlreiche Auslöser, die sich nicht nur bei Cisco finden. Laut Aussage der Forscher existieren ähnliche Probleme auch bei anderen Herstellern. </p>
<p>Als Schwachpunkt haben sich insbesondere die Management-Funktionen der Access Points sowie die Kommunikation zwischen den einzelnen Access Points in großen WLAN-Infrastrukturen erwiesen. Sie basieren auf unsicheren Protokollen, verwenden veraltete Chiffrierungsalgorithmen oder nutzen Standardzugangskonten.</p>
<p><b>Diese Sicherheitslücken gefährden Ihre WLAN-Infrastruktur</b><br />Ältere Cisco-Modelle (Structured Wireless Aware Network, SWAN) besitzen beispielsweise Schwächen bei der Verwendung des Wireless LAN Context Control Protocol (WLCCP): Die Access Points tauschen untereinander Schlüssel aus, die ein Angreifer aufgrund der schwachen Chiffrierung abfangen kann. </p>
<p>Auch Denial-of-Service-Angriffe, die einen kompletten Reset des Access Points nötig machen, sind möglich. Den Forschern war es hier sogar gelungen, eigene Cisco-Access-Points in eine Infrastruktur einschleusen und so Kontrolle über den Datenfluss zu bekommen.</p>
<p>Die neueren Cisco-Modelle (Cisco Unified Wireless Network, CUWN) <a href="http://www.ernw.de/content/e7/e181/e1475/download1477/ERNW_ShmooCon2010_Cisco_Enterprise_Wlan_Sec_ger.pdf" title="Cisco WLAN Sicherheitslücken" target="_blank" class="external-link-new-window" >weisen ebenfalls Schwachstellen auf</a>. Zwar sind hier die Protokolle und die Chiffrierung sicherer, dafür haben die Forscher Sicherheitslücken bei den Verwaltungsschnittstellen gefunden. So wird beispielsweise SNMP (Simple Network Management Protocol) mit Standardpasswörtern betrieben und es sind Angriffe per Cross-Site-Scripting (XSS) möglich. </p>
<p><b>Was die aktuellen WLAN-Sicherheitslücken für Sie bedeuten</b><br />Die Sicherheitslücken der älteren Cisco-Modelle lassen sich nicht so einfach ausräumen, denn sie sind grundlegender Natur und stecken in den verwendeten Protokollen und Algorithmen. Bei den aktuellen CUWN-Geräten haben Sie jedoch eine gute Chance, diese gegen die neuen Angriffe abzuschotten.</p>
<p>Dazu beschränken Sie den Zugriff auf die Management-Funktionen auf möglichst wenige Adressen. Je besser Sie den Zugriff auf die Management-Funktionen isolieren, desto schwerer wird es für Angreifer, diese zu missbrauchen. Das gilt allerdings, genau wie die Wahl eigener, sicherer Standardkennwörter, für sämtliche Infrastrukturgeräte Ihres Netzwerks.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="network-security/artikel/d/sicherheitsluecken-in-cisco-wlan-infrastruktur.html" target="_blank">Sicherheitslücken in Cisco-WLAN-Infrastruktur</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Tuesday, den 27. April um 06:12. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=14295&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fnetwork-security%2Fartikel%2Fd%2Fsicherheitsluecken-in-cisco-wlan-infrastruktur.html" target="_blank">Per E-Mail versenden</a> | <a href="network-security/artikel/d/sicherheitsluecken-in-cisco-wlan-infrastruktur.html" target="_blank">Link zum Artikel</a> | <a href="network-security/artikel/d/sicherheitsluecken-in-cisco-wlan-infrastruktur.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="network-security.html" title="Network Security">Network Security</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>network-security/artikel/d/sicherheitsluecken-in-cisco-wlan-infrastruktur.html</guid>
            <pubDate>Tue, 27 Apr 2010 06:12:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>SSL-VPNs erlauben Zugriff auf Daten Ihrer Anwendungen</title>
            <link>network-security/artikel/d/ssl-vpns-erlauben-zugriff-auf-daten-ihrer-anwendungen.html</link>
            <description>Laut einer Meldung des US Computer Emergency Response Teams (US-Cert), führen SSL-VPN-Produkte...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Laut einer Meldung des US Computer Emergency Response Teams (US-Cert), führen SSL-VPN-Produkte...</p>
                <p>SSL-VPN-Lösungen werden aufgrund Ihrer einfachen Nutzung immer beliebter, denn sie ermöglichen beispielsweise den Zugriff auf Ressourcen des internen Unternehmensnetzwerks, ohne dass auf dem externen Rechner ein VPN-Client installiert werden muss. Der Zugriff auf die Ressourcen erfolgt vollständig per SSL über den Browser.</p>
<p>Internetadressen, die über ein SSL-VPN aufgerufen werden, enthalten den SSL-VPN-Server als Domain und die eigentlich aufgerufene URL wird z.B. als Unterverzeichnis aufgeführt.&nbsp;So ist sichergestellt, dass der Aufruf über den SSL-VPN-Server erfolgt. Dies kann beispielsweise wie folgt aussehen:<br /><a href="https://meinsslvpnserver.de/www.netzwerk-internet.de" target="_blank" >https://MeinSslVpnServer.de/www.netzwerk-internet.de</a></p>
<p>Dadurch, dass die Domain aus Sicht des Browsers immer gleich bleibt (im Beispiel MeinSslVpnServer.de), kann die sogenannte Same Origin Policy die Seiten <a href="http://www.kb.cert.org/vuls/id/261869" title="SSL-VPN-Warnung des US-Cert" target="_blank" class="external-link-new-window" >nicht mehr voneinander trennen</a>. Sie verhindert eigentlich, dass unterschiedliche Internetseiten gegenseitig auf ihre Cookies oder andere Inhalte zugriefen können. Aus Sicht des Browsers stammen alle über die SSL-VPN-Verbindung aufgerufenen Internetseiten von derselben Domain.</p>
<p>Die Hersteller von SSL-VPN-Lösungen arbeiten momentan an einer Lösung. Solange sollten Sie über Ihre SSL-VPN-Server nur vertrauenswürdige Inhalte bereitstellen, da Sie immer damit rechnen müssen, dass die aufgerufenen Web-Anwendungen gegenseitig auf ihre Inhalte - und somit auch Sessions oder sensible Daten - zugreifen können.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="network-security/artikel/d/ssl-vpns-erlauben-zugriff-auf-daten-ihrer-anwendungen.html" target="_blank">SSL-VPNs erlauben Zugriff auf Daten Ihrer Anwendungen</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Thursday, den 03. December um 09:29. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=11380&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fnetwork-security%2Fartikel%2Fd%2Fssl-vpns-erlauben-zugriff-auf-daten-ihrer-anwendungen.html" target="_blank">Per E-Mail versenden</a> | <a href="network-security/artikel/d/ssl-vpns-erlauben-zugriff-auf-daten-ihrer-anwendungen.html" target="_blank">Link zum Artikel</a> | <a href="network-security/artikel/d/ssl-vpns-erlauben-zugriff-auf-daten-ihrer-anwendungen.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="network-security.html" title="Network Security">Network Security</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>network-security/artikel/d/ssl-vpns-erlauben-zugriff-auf-daten-ihrer-anwendungen.html</guid>
            <pubDate>Thu, 03 Dec 2009 09:29:00 +0100</pubDate>
            
        </item>
        
        <item>
            <title>Nessus 4.2: Nutzen Sie die neue Version des Schwachstellen-Scanners</title>
            <link>network-security/artikel/d/nessus-42-nutzen-sie-die-neue-version-des-schwachstellen-scanners.html</link>
            <description>Der verbreitete Schwachstellen-Scanner Nessus ist in Version 4.2.0 erschienen und bringt...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Der verbreitete Schwachstellen-Scanner Nessus ist in Version 4.2.0 erschienen und bringt...</p>
                <p>Mit Nessus werden automatisiert Sicherheitstests für ein Netzwerk durchgeführt und in einem anschließenden Bericht zusammengefasst.</p>
<p>In der neuen <a href="http://nessus.org/download/" title="Nessus 4.2" target="_blank" class="external-link-new-window" >Version 4.2</a> weichen die Entwickler erstmals von der altbekannten Kombination aus Scan-Client und Scan-Server ab. Sicherheitstests können nun direkt über eine Web-Oberfläche des Scan-Servers durchgeführt werden, ganz ohne Installation eines Clients.</p>
<p>Auch die Auswertung der Ergebnisse wurde deutlich vereinfacht. Es kann nun dank einer Compare-Funktion einfach ein Vergleich zwischen unterschiedlichen Sicherheits-Scans durchgeführt werden.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="network-security/artikel/d/nessus-42-nutzen-sie-die-neue-version-des-schwachstellen-scanners.html" target="_blank">Nessus 4.2: Nutzen Sie die neue Version des Schwachstellen-Scanners</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Thursday, den 03. December um 09:21. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=11378&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fnetwork-security%2Fartikel%2Fd%2Fnessus-42-nutzen-sie-die-neue-version-des-schwachstellen-scanners.html" target="_blank">Per E-Mail versenden</a> | <a href="network-security/artikel/d/nessus-42-nutzen-sie-die-neue-version-des-schwachstellen-scanners.html" target="_blank">Link zum Artikel</a> | <a href="network-security/artikel/d/nessus-42-nutzen-sie-die-neue-version-des-schwachstellen-scanners.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="network-security.html" title="Network Security">Network Security</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>network-security/artikel/d/nessus-42-nutzen-sie-die-neue-version-des-schwachstellen-scanners.html</guid>
            <pubDate>Thu, 03 Dec 2009 09:21:00 +0100</pubDate>
            
        </item>
        
        <item>
            <title>Wireshark 1.2.3: Führen Sie Ihre Netzwerkanalyse nun auch unter Windows 7 durch</title>
            <link>network-security/artikel/d/wireshark-123-fuehren-sie-ihre-netzwerkanalyse-nun-auch-unter-windows-7-durch.html</link>
            <description>Das Netzwerk-Analyseprogramm steht Administratoren nun auch für die aktuelle Windows-Version zur...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Das Netzwerk-Analyseprogramm steht Administratoren nun auch für die aktuelle Windows-Version zur...</p>
                <p><a href="http://www.wireshark.org/news/20091027.html" title="Wireshark 1.2.3" target="_blank" class="external-link-new-window" >Wireshark 1.2.3</a> und WinPcap 4.1.1 sorgen in Kombination dafür, dass Sie das Open-Source-Programm Wireshark nun auch unter Windows 7 für Ihre Netzwerkanalyse verwenden können.</p>
<p>Mit der neuen Wireshark-Version werden außerdem <a href="http://www.wireshark.org/security/wnpa-sec-2009-07.html" title="Bugfixes in Wireshark 1.2.3" target="_blank" class="external-link-new-window" >Stabilitäts- und Sicherheitsprobleme behoben</a>. Sie sollten diese in Ihrem Netzwerk daher auch dann einsetzen, wenn Sie auf Ihrem Rechner noch kein Windows 7 nutzen.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="network-security/artikel/d/wireshark-123-fuehren-sie-ihre-netzwerkanalyse-nun-auch-unter-windows-7-durch.html" target="_blank">Wireshark 1.2.3: Führen Sie Ihre Netzwerkanalyse nun auch unter Windows 7 durch</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Thursday, den 29. October um 09:44. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=10796&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fnetwork-security%2Fartikel%2Fd%2Fwireshark-123-fuehren-sie-ihre-netzwerkanalyse-nun-auch-unter-windows-7-durch.html" target="_blank">Per E-Mail versenden</a> | <a href="network-security/artikel/d/wireshark-123-fuehren-sie-ihre-netzwerkanalyse-nun-auch-unter-windows-7-durch.html" target="_blank">Link zum Artikel</a> | <a href="network-security/artikel/d/wireshark-123-fuehren-sie-ihre-netzwerkanalyse-nun-auch-unter-windows-7-durch.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="network-security.html" title="Network Security">Network Security</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>network-security/artikel/d/wireshark-123-fuehren-sie-ihre-netzwerkanalyse-nun-auch-unter-windows-7-durch.html</guid>
            <pubDate>Thu, 29 Oct 2009 09:44:00 +0100</pubDate>
            
        </item>
        
        <item>
            <title>Ihr Windows Home Server wird Windows 7 vorerst nicht unterstützen</title>
            <link>network-security/artikel/d/ihr-windows-home-server-wird-windows-7-vorerst-nicht-unterstuetzen.html</link>
            <description>Obwohl Windows 7 für Heimanwender ab dem 22. Oktober verfügbar ist, wird der Windows Home Server...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Obwohl Windows 7 für Heimanwender ab dem 22. Oktober verfügbar ist, wird der Windows Home Server...</p>
                <p>Mit dem dritten Power Pack des Home Servers will Microsoft unter anderem die Datensicherung von Windows-7-Computern in den Server integrieren. Auch die neuen Funktionen des Media Centers sollen Einzug in die Funktionen des Servers erhalten.</p>
<p>Bisher entstehen durch die Kombination von Windows Home Server und Windows 7 allerdings zahlreiche Probleme. Microsofts Entwickler raten deshalb dazu, in dieser Konstellation die Beta-Version des Power Packs zu installieren, die Sie über connect.microsoft.com erhalten. Dann handeln Sie allerdings auf eigenes Risiko, denn offiziell wird Windows 7 vom Home Server noch nicht unterstützt.</p>
<p>Das <a href="http://windowsteamblog.com/blogs/windowshomeserver/archive/2009/09/28/windows-home-server-power-pack-3-update.aspx" title="Windows Home Server Power Pack 3" target="_blank" class="external-link-new-window" >Power Pack 3</a> wird voraussichtlich Ende des Jahres fertig sein und dann hoffentlich alle Fehler beheben, die in der Zusammenarbeit mit Windows 7 noch bestehen.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="network-security/artikel/d/ihr-windows-home-server-wird-windows-7-vorerst-nicht-unterstuetzen.html" target="_blank">Ihr Windows Home Server wird Windows 7 vorerst nicht unterstützen</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Thursday, den 01. October um 08:12. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=10277&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fnetwork-security%2Fartikel%2Fd%2Fihr-windows-home-server-wird-windows-7-vorerst-nicht-unterstuetzen.html" target="_blank">Per E-Mail versenden</a> | <a href="network-security/artikel/d/ihr-windows-home-server-wird-windows-7-vorerst-nicht-unterstuetzen.html" target="_blank">Link zum Artikel</a> | <a href="network-security/artikel/d/ihr-windows-home-server-wird-windows-7-vorerst-nicht-unterstuetzen.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="network-security.html" title="Network Security">Network Security</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>network-security/artikel/d/ihr-windows-home-server-wird-windows-7-vorerst-nicht-unterstuetzen.html</guid>
            <pubDate>Thu, 01 Oct 2009 08:12:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Passwörter im Klartext lesbar: Sicherheitsdiskussion um Microsofts SQL-Server</title>
            <link>network-security/artikel/d/passwoerter-im-klartext-lesbar-sicherheitsdiskussion-um-microsofts-sql-server.html</link>
            <description>Microsofts SQL Server speichert die Passwörter für den Zugriff auf die Datenbanken im Hauptspeicher...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Microsofts SQL Server speichert die Passwörter für den Zugriff auf die Datenbanken im Hauptspeicher...</p>
                <p>In einem <a href="http://blogs.technet.com/srd/archive/2009/09/02/sql-server-information-disclosure-non-vulnerability.aspx" title="Microsoft SQL Server Passwörter auslesbar" target="_blank" class="external-link-new-window" >Blog-Eintrag auf Technet</a> hat Microsoft sich mittlerweile zu der angeblichen Sicherheitslücke geäußert. Microsoft bestätigt darin, dass die Passwörter im Klartext ausgelesen werden können, sieht dies jedoch nicht als Sicherheitslücke. Um die Passwörter auszulesen sind administrative Berechtigungen auf den SQL Server nötig. Diese muss ein Angreifer also zunächst durch andere Sicherheitslücken bekommen – außer es handelt sich um einen internen Administrator als Angreifer.</p>
<p>Für die meisten SQL-Server-Nutzer gibt es jedoch eine vollständige Entwarnung: Bettoffen sind nämlich nur Passwörter der SQL-Server-Authentifizierung, die in SQL Server 2005 und 2008 standardmäßig deaktiviert sind. Passwörter der integrierten Windows-Authentifizierung sind gar nicht betroffen. Sie sollte daher möglichst diese Methode für die Anmeldung an Ihren SQL Servern verwenden.</p>
<p>Microsoft will trotzdem in den zukünftigen SQL-Server-Versionen die Tools zum Auslesen des Hauptspeichers nicht mehr mitliefern.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="network-security/artikel/d/passwoerter-im-klartext-lesbar-sicherheitsdiskussion-um-microsofts-sql-server.html" target="_blank">Passwörter im Klartext lesbar: Sicherheitsdiskussion um Microsofts SQL-Server</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Thursday, den 10. September um 09:53. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=9912&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fnetwork-security%2Fartikel%2Fd%2Fpasswoerter-im-klartext-lesbar-sicherheitsdiskussion-um-microsofts-sql-server.html" target="_blank">Per E-Mail versenden</a> | <a href="network-security/artikel/d/passwoerter-im-klartext-lesbar-sicherheitsdiskussion-um-microsofts-sql-server.html" target="_blank">Link zum Artikel</a> | <a href="network-security/artikel/d/passwoerter-im-klartext-lesbar-sicherheitsdiskussion-um-microsofts-sql-server.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="network-security.html" title="Network Security">Network Security</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>network-security/artikel/d/passwoerter-im-klartext-lesbar-sicherheitsdiskussion-um-microsofts-sql-server.html</guid>
            <pubDate>Thu, 10 Sep 2009 09:53:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Microsofts IIS 5.0, 5.1 und 6.0 ermöglichen Angriffe über FTP</title>
            <link>network-security/artikel/d/microsofts-iis-50-51-und-60-ermoeglichen-angriffe-ueber-ftp.html</link>
            <description>Wenn Sie einen älteren IIS-Web-Server mit FTP-Zugang betreiben, sollten Sie umgehend die...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Wenn Sie einen älteren IIS-Web-Server mit FTP-Zugang betreiben, sollten Sie umgehend die...</p>
                <p>Grund dafür ist eine neu entdeckte Sicherheitslücke, die sich in den IIS 5.0, 5.1 und IIS 6.0 befindet. Nicht betroffen sind hingegen IIS 7.0 und 7.5.</p>
<p>Die <a href="http://www.microsoft.com/technet/security/advisory/975191.mspx" title="Beschreibung der FTP-Sicherheitslücke" target="_blank" class="external-link-new-window" >Sicherheitslücke</a> erlaubt Angreifern, Code auf Ihrem Server ausführen zu lassen und ist daher besonders gefährlich. Ein Sicherheits-Update steht bisher noch nicht zur Verfügung. Sie können Ihren Server jedoch trotzdem schützen. Microsoft empfiehlt dafür, die Berechtigungen für FTP-Benutzer so zu ändern, dass diese keine Verzeichnisse erstellen können. Die Sicherheitslücke kann dann nicht mehr ausgenutzt werden.</p>
<p>Durch das Hochladen von Dateien in bestehende Ordner kann die Sicherheitslücke nicht ausgenutzt werden. Diese Berechtigung können Ihre FTP-Benutzer daher beibehalten. Sobald ein Sicherheits-Update verfügbar und auf Ihren Servern installiert ist, können Sie die Berechtigung zum Erstellen von neuen Verzeichnissen wieder freigeben.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="network-security/artikel/d/microsofts-iis-50-51-und-60-ermoeglichen-angriffe-ueber-ftp.html" target="_blank">Microsofts IIS 5.0, 5.1 und 6.0 ermöglichen Angriffe über FTP</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Thursday, den 03. September um 08:14. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=9823&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fnetwork-security%2Fartikel%2Fd%2Fmicrosofts-iis-50-51-und-60-ermoeglichen-angriffe-ueber-ftp.html" target="_blank">Per E-Mail versenden</a> | <a href="network-security/artikel/d/microsofts-iis-50-51-und-60-ermoeglichen-angriffe-ueber-ftp.html" target="_blank">Link zum Artikel</a> | <a href="network-security/artikel/d/microsofts-iis-50-51-und-60-ermoeglichen-angriffe-ueber-ftp.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="network-security.html" title="Network Security">Network Security</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>network-security/artikel/d/microsofts-iis-50-51-und-60-ermoeglichen-angriffe-ueber-ftp.html</guid>
            <pubDate>Thu, 03 Sep 2009 08:14:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Nutzen Sie diesen neuen kostenloser Virenscanner von AVG für Ihr Unternehmen</title>
            <link>network-security/artikel/d/nutzen-sie-diesen-neuen-kostenloser-virenscanner-von-avg-fuer-ihr-unternehmen.html</link>
            <description>Während viele kostenlose Virenscanner nur für den Privateinsatz zur Verfügung stehen, stellt der...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Während viele kostenlose Virenscanner nur für den Privateinsatz zur Verfügung stehen, stellt der...</p>
                <p>AVG Anti-Virus <a href="http://free.avg.de/small-business-kostenlos-details" title="Kostenloser AVG-Virenscanner für Unternehmen" target="_blank" class="external-link-new-window" >Free Small Business Edition</a> bietet Schutz für Unternehmen mit bis zu 5 PCs. Der Virenscanner bietet einen herkömmlichen Echtzeitschutz gegen Malware. Außerdem integriert er den bewährten Link Scanner auf den geschützten Rechnern: Dadurch werden bösartige Websites überhaupt nicht geladen, wenn die Website schädlichen Code beinhaltet. </p>
<p>Hingegen ist ebenso wenig eine Firewall wie ein Phishing-Filter Bestandteil der kostenlosen Version. Dazu müssen Sie auf die kostenpflichtige Netzwerk-Edition (ab 160 Euro) wechseln. </p>
<p>Das Produkt ist neben Windows XP und Vista bereits seit längerem für die Beta-Version von Windows 7 zugelassen und auch unter der nun fertiggestellten finalen Windows-7-Version sind noch keine Probleme bekannt.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="network-security/artikel/d/nutzen-sie-diesen-neuen-kostenloser-virenscanner-von-avg-fuer-ihr-unternehmen.html" target="_blank">Nutzen Sie diesen neuen kostenloser Virenscanner von AVG für Ihr Unternehmen</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Thursday, den 20. August um 07:27. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=9591&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fnetwork-security%2Fartikel%2Fd%2Fnutzen-sie-diesen-neuen-kostenloser-virenscanner-von-avg-fuer-ihr-unternehmen.html" target="_blank">Per E-Mail versenden</a> | <a href="network-security/artikel/d/nutzen-sie-diesen-neuen-kostenloser-virenscanner-von-avg-fuer-ihr-unternehmen.html" target="_blank">Link zum Artikel</a> | <a href="network-security/artikel/d/nutzen-sie-diesen-neuen-kostenloser-virenscanner-von-avg-fuer-ihr-unternehmen.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="network-security.html" title="Network Security">Network Security</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>network-security/artikel/d/nutzen-sie-diesen-neuen-kostenloser-virenscanner-von-avg-fuer-ihr-unternehmen.html</guid>
            <pubDate>Thu, 20 Aug 2009 07:27:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Achtung WSUS-Admins: Ab dem 25.09. kommt der Internet Explorer 8 automatisch in Ihr Unternehmen</title>
            <link>network-security/artikel/d/achtung-wsus-admins-ab-dem-2509-kommt-der-internet-explorer-8-automatisch-in-ihr-unternehmen.html</link>
            <description>Microsoft verbreitet den Internet Explorer 8 (IE8) über die Windows Server Update Services (WSUS)...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Microsoft verbreitet den Internet Explorer 8 (IE8) über die Windows Server Update Services (WSUS)...</p>
                <p>Die WSUS erlauben die zentral gesteuerte Aktualisierung von Windows-Rechnern im Unternehmen. Neue Updates müssen für gewöhnlich nach der Veröffentlichung durch Microsoft erst von den WSUS-Administratoren freigegeben werden.</p>
<p>In vielen Unternehmen sind die WSUS allerdings so konfiguriert, dass sie als &quot;Update-Rollup&quot; gekennzeichnete Updates automatisch zulassen, damit diese ohne zeitaufwändige Prüfung schnell den Weg auf die Rechner finden.</p>
<p>Auch den Internet Explorer 8 verteilt Microsoft <a href="http://www.internetworld.de/Nachrichten/Backoffice/Zwangsupgrade-des-Internet-Explorers-20809.html" title="IE8 kommt ab 25.September 2009 als Update-Rollup für WSUS" target="_blank" class="external-link-new-window" >ab dem 25. September als Update-Rollup</a>. Damit ersetzt er in vielen Unternehmen automatisch ältere IE-Versionen. Sie sollten daher vor diesem Zeitpunkt prüfen, ob alle Browser-Anwendungen, die Sie nutzen, bereits fehlerfrei mit dem IE8 zusammenarbeiten. </p>
<p>Außerdem müssen Sie Ihre Gruppenrichtlinien aktualisieren, denn mit dem Internet Explorer 8 haben neue Funktionen Einzug in den Browser erhalten, die Sie zentral konfigurieren sollten, bevor der IE8 in Ihrem Unternehmen verteilt wird.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="network-security/artikel/d/achtung-wsus-admins-ab-dem-2509-kommt-der-internet-explorer-8-automatisch-in-ihr-unternehmen.html" target="_blank">Achtung WSUS-Admins: Ab dem 25.09. kommt der Internet Explorer 8 automatisch in Ihr Unternehmen</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Thursday, den 20. August um 06:44. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=9587&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fnetwork-security%2Fartikel%2Fd%2Fachtung-wsus-admins-ab-dem-2509-kommt-der-internet-explorer-8-automatisch-in-ihr-unternehmen.html" target="_blank">Per E-Mail versenden</a> | <a href="network-security/artikel/d/achtung-wsus-admins-ab-dem-2509-kommt-der-internet-explorer-8-automatisch-in-ihr-unternehmen.html" target="_blank">Link zum Artikel</a> | <a href="network-security/artikel/d/achtung-wsus-admins-ab-dem-2509-kommt-der-internet-explorer-8-automatisch-in-ihr-unternehmen.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="network-security.html" title="Network Security">Network Security</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>network-security/artikel/d/achtung-wsus-admins-ab-dem-2509-kommt-der-internet-explorer-8-automatisch-in-ihr-unternehmen.html</guid>
            <pubDate>Thu, 20 Aug 2009 06:44:00 +0200</pubDate>
            
        </item>
        
    </channel>
</rss>