Hacker übernehmen Windows-Systeme per Office-Dokument


Neue Antwort erstellen
Erstellt
Jul. '23
letzte Antwort
1
Antwort
254
Aufrufe
1
„Gefällt mir“
0
Abos
NewsBot
Was gibt's News







Slogan:
Die News gehören ins Forum! *gg*
BeitragMi 12. Juli, 2023 12:26
Antworten mit Zitat


Nach einer sehr geringfügigen Benutzerinteraktion können Hacker Windows-basierte Zielsysteme vollständig übernehmen.


Diese C&M News kannst Du hier lesen:
https://ress.at/-news12072023122609.html


Wichtiger oder angepinnter Post #1198229

Warum willst Du den Post von NewsBot melden?




Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen

 Post #1

Werbung
Kostenloses Bildhosting

Kefir
FAQ-Schreiber
FAQ-Schreiber


Anm. Datum: 01.01.2001
Beiträge: 14443
Wohnort: Belgien
Handy: Alle Möglichen zum Testen
BeitragDo 13. Juli, 2023 21:04
Antworten mit Zitat


Vielleicht sollte man erwähnen das man präventiv einige REG Einträge in Windows auf "1" setzen sollte und damit dieser Lücke, so gut es geht, einen Riegel vorschiebt ...

Am einfachsten geht es mit diesem Kommando, welches man logischerweise als Admin ausführen muss:

Code:
FOR %I in (Excel.exe Grafik.exe MSAccess.exe MSPub.exe PowerPoint.exe Visio.exe WinProj.exe WinWord.exe Wordpad.exe) DO REG ADD "HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftInternet ExplorerMainFeatureControlFEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION" /V %I /T REG_DWORD /d 1 /f


Der Nachteil ist halt dass man danach keine file :// Links mehr von den genannten Executables geöffnet werden können. Das schränkt einige Office AddOn, sowie deren Funktionen von Sharepoint ein.

Die Einträge sollten/werden deswegen auch nicht Standard, sondern nur ein Workaround bis ein Update mit einem Fix veröffentlicht wird, bleiben ...

Sobald das Update da ist, den Code nochmal ausführen und die "1" auf "0" setzen ...

Warum willst Du den Post von Kefir melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #2

Beiträge der letzten Zeit anzeigen:      

Neue Antwort erstellen

Ähnliche Themen:
Hacker wollten 200 Millionen US-Dollar Lösegeld von Boeing
Hacker für DNA-Tests bei Familiennachzug
API missbraucht: Hacker teilt Details zum Cyberangriff auf Dell
Hacker erpressen Führungskräfte über Rufnummern ihrer Kinder
Baukonzerne übernehmen Teile der VAMED
Windows April-Updates sorgen für Probleme mit VPN und NTLM
Windows 10 wird beliebter und Windows 11 noch unbeliebter
Microsoft bringt Werbung ins Startmenü von Windows 11
Kreml-Hacker haben angeblich 20 Kritis attackiert
Kreml-Hacker missbrauchen alten Print-Spooler-Bug in Windows

Kurze URL:

Du hast bereits für diesen Post angestimmt...

;-)




Alle Zeiten sind GMT + 1 Stunde

Top