Microsoft warnt vor Sicherheitsleck in Windows 7
Betroffen sind die 64-Bit-Versionen von Windows 7 und Windows Server 2008. Als Übergangslösung kann man Aero abschalten.
Ein Fehler in einem Grafiktreiber bereitet Microsoft Sorgen. In der harmlosen Variante kann dieser zum Einfrieren oder zum Neustart des PC-Systems führen, in der "bösen" Version könnten Hacker verbotenen Code ausführen.
Microsoft gibt in seinem Security Advisory 2028859 bekannt, dass die Schwachstelle im Canonical Display Driver (cdd.dll) liegt. Dieser wird benutzt, um auf dem Desktop Code des Windows Graphics Device Interface (GDI) und DirectX gleichzeitig ausführen zu können. Das Problem lässt sich auf den Betriebssystemen Windows 7 x64, Windows Server 2008 R2 x64 und Windows Server 2008 R2 für Itanium reproduzieren, also nicht auf den 32-Bit-Varianten.
Microsoft argumentiert, es sei sehr unwahrscheinlich, dass schadhafter Code seine volle Wirkung entfalten kann, weil es eine so genannte "Memory Randomization im Kernel und durch Address Space Layout Randomization (ASLR)" gibt. Besonders besorgte Anwender können die visuellen Effekte der Aero-Oberfläche temporär deaktivieren, bis ein Bugfix erschienen ist.
- Software,
- Security,
- windows-7 ,
- aero ,
- abschalten
- Schnäppchencheck: Medion Akoya P8301 D
- Test: LEA Netsocket200+ Version 2
- 40 Grafikkarten in den Gaming-Charts 2010
- Acer mit Chrome-OS-Geräten im Juni
- Social Media für Unternehmen
- HTC gegen Apple: Juristischer Schachzug?
- Panasonic Toughbook CF-31: Widerstand zwecklos
- Epic verhöhnt Crytek, will Engine-Vorherrschaft
- Nile und Danube: AMDs neue Mobilplattformen
- Bayern–Inter: Schon jetzt sehen, wer gewinnt!
- C650: Neue Satellite-Notebooks von Toshiba
- Happy Birthday: Google gratuliert Pacman
- Telekom Speedport Powerline 100 im Test
- Nvidia GTX 465 an Kunden aus Versehen?
- Demnächst: PC-Gehäuse im Praxistest
- Intel stellt ULV-CPUs für schlanke Notebooks vor
- 60 Grafikkarten in den Gaming-Charts 2010
- Nvidia kündigt 480M Fermi für Notebooks an






Eigentlich schade, dass ein recht solides OS von MS so derart in die Knie gezwungen werden kann. Ich frage mich langsam, ob all diese Virenkiddies nix anderes im Hirn haben, als irgendwelche Viren zu schreiben. Dammich!
Vor allem frage ich mich, warum ausschliesslich die 64bit-Variante betroffen ist? Gibt's die cdd.dll auf den 32bittern nicht?
Ich nehme an MS hat noch keine weiteren Informationen bekannt gegeben ,um zu verhindern ,dass man das Leck ausnutzt
Das sind keine Virenkiddies sondern sehr professionelle Menschen die dafür gute entlohnt werden.
Der Fehler liegt aber nach wie vor bei MS da die nicht in der Lage sind ordentliche Software zu schreiben.
Das sind keine Virenkiddies sondern sehr professionelle Menschen die dafür gute entlohnt werden.
Der Fehler liegt aber nach wie vor bei MS da die nicht in der Lage sind ordentliche Software zu schreiben.
habe auch 7 64Bit schönes und stabiles System =)
aber M$ ist in der Lage ordentliche Software zu schreiben
finde ich
man darf nicht vergessen dass programmcode nie perfekt ist. seit den anfängen der software-entwicklung wurden die "fehler pro zeilen" zwar drastisch reduziert, die anzahl der zeilen ist aber stark gestiegen sodass die fehlerquote für das gesamte programm fast unverändert ist. daran kann man leider nicht so viel ändern. selbst in raumfähren und motorsteuergeräten sind etliche fehler eingebaut - diese systeme sind allerdings redundant genug damit sowas keine großen auswirkungen hat.
wenn jemand meint dass MS es wesentlich besser könnte (wenn sie nur wollten) hat keine ahnung von der branche und dem "durchschnitt". man darf auch nicht vergessen dass MS-produkte so stark getestet und strapaziert werden wie kaum ein anderes software-produkt. nur weil man hier viele fehler findet, heißt es also nicht automatisch dass andere produkte "besser" sind. hau dir mal als beispiel ne mailing-liste von den maintainern einer linux-distribution rein.. dann hast du auch was zu lesen wo es nicht immer um MS geht im zusammenhang mit programmfehlern.
Die negativen Bewertungen wundern mich bzgl meines posts, dass sagt mir das hier fast auschließlich Laien auftauchen.
Ja tut mir Leid meine Damen und Herren das war nicht meine Meinung sondern das sind die Fakten. Da kann niemand was gegen machen.
@a97584
Ach ja wirklich?
Das mit Linux stimmt natürlich ich wollte gar net auf Linux hinaus, aber jedes POSIX System hat weniger Fehlerquellen - das ist die Natur der Sache, sieh dir mal MS Entwicklung an deren verrückte win32API und was die alles schon getan haben um das zu kapseln - ja dotNET super Sache aber bevor's untenrum nicht stimmt, stimmts nirgendwo.
Das ist genauso wie ich mich wundere warum die immernoch mit NTFS rumgurken obwohl insbesondere dieses FS 10000x (ja ich übertreibe) Jahre überfällig ist.
Bei dem Geld was MS zur Verfügung hat ist es klar was los ist, sie wollen evntl aber sie können net obwohl sie jeden einstellen können den sie wollen - die Ruine bekommt niemand mehr hin egal wie bunt es noch wird egal ob es Win8 oder 9 ist.
Ich denke das wissen die auch deswegen machen die ja auch Singularity (alt. OS von MS).
An die Windows-Liebhaber hier, ihr braucht mich nich negativ zu bewerten wenn ihr keine Ahnung von der Materie habt.
Ich bin au kein Win Hasser sondern UNIX Liebhaber aber ich weiß wovon ich rede wenn ich was bzgl. win32 API und MS sage. Danke.
microsoft verfolgt doch nen ganz anderen ansatz. die haben sich schon immer um abwärtskompatibilität gekümmert. das kann man nun positiv oder negativ zu bewerten - die verbreitung und die verkaufszahlen sprechen jedenfalls für sich.
klar, die win32 api ist ein graus - aber wieviel aufwand hätten software-entwickler wenn sich das ständig ändern würde?
Tja Abwärtskompatibilität ist nicht das Problem, schau dir mal GTK+ an oder überhaupt POSIX/C das ist weniger graus ansich.
Verkaufszahlen sagen rein gar nix außer das die desktop leute drauf angewiesen sind, die wissen ja auch nicht was ein Dateisystem ist (oder sonst was).
In jedem Win kannste ohne Probs jeden AV/FW unterlaufen wie du willst, Prozesse kann ich so coden das die nicht im task manager auftauchen - aus den Prozesslisten rausgenommen werden und sons was.
Findest das normal? Linux selbst zb. ist ja au nich grad das sicherste OS (GNU/Linux) aber dafür gibts ja auch andere Systeme.
Trotzdem werden bugs immer schnell gefixt, ich wüßte keine Möglichkeit wie ich auch nur egal welches POSIX derart unterlaufen kann sei es nun BSD, Linux oder Mac OSX - du etwa?
Ich finde nicht das, dass was damit zu tuen hat das MS das meist angegriffenste OS ist - entweder haben die ein Pakt mit den AV/FW Herstellern und das ist nur eine einzige Abkassiererei oder sons was.
Das alles beruht auf technischen Grundsätzen, Fehler und Bugs gibts immer klar - aber nicht derartige Sachen, machst du deine Sache gut brauchst du weder AV noch FW.
PS.: Eh Webdevs, fixt doch auch mal eure bugs - muss jetz immer den Namen ändern weil ich nicht zwei mal selbiges user/email pair nutzen kann (Es ist ein Fehler aufgetreten...).
Kann man den Typen mal abstellen der hier unter ständig wechselndem Nick schreibt?
Die negativen Bewertungen wundern mich bzgl meines posts, dass sagt mir das hier fast auschließlich Laien auftauchen.Ja tut mir Leid meine Damen und Herren das war nicht meine Meinung sondern das sind die Fakten. Da kann niemand was gegen machen.@a97584Ach ja wirklich?Das mit Linux stimmt natürlich ich wollte gar net auf Linux hinaus, aber jedes POSIX System hat weniger Fehlerquellen - das ist die Natur der Sache, sieh dir mal MS Entwicklung an deren verrückte win32API und was die alles schon getan haben um das zu kapseln - ja dotNET super Sache aber bevor's untenrum nicht stimmt, stimmts nirgendwo.Das ist genauso wie ich mich wundere warum die immernoch mit NTFS rumgurken obwohl insbesondere dieses FS 10000x (ja ich übertreibe) Jahre überfällig ist.Bei dem Geld was MS zur Verfügung hat ist es klar was los ist, sie wollen evntl aber sie können net obwohl sie jeden einstellen können den sie wollen - die Ruine bekommt niemand mehr hin egal wie bunt es noch wird egal ob es Win8 oder 9 ist.Ich denke das wissen die auch deswegen machen die ja auch Singularity (alt. OS von MS).An die Windows-Liebhaber hier, ihr braucht mich nich negativ zu bewerten wenn ihr keine Ahnung von der Materie habt.Ich bin au kein Win Hasser sondern UNIX Liebhaber aber ich weiß wovon ich rede wenn ich was bzgl. win32 API und MS sage. Danke.
Bullshit Deluxe. Wenn man keine Ahnung hat.......