Antworten / Aufrufe | Themen mit dem Stichwort sicherheitswarungen | |
---|---|---|
0 Antworten 27257 Aufrufe |
"Datei öffnen - Sicherheitswarnung" nervt Euch das auch? Begonnen von OCtopus
25. Februar 2009, 15:50:55 sicherheit access sicherheitswarnung sicherheits sicherheitsmeldung 2008 deaktivieren sicherheitsmeldungen vista forum einloggen internet vom microsoft abschalten programm server start treiber 2003 abstellen 2009 windows7 win7 warnmeldungen dateien 2007 ausschalten windows www | |
0 Antworten 5252 Aufrufe |
[Microsoft] Sicherheitswarnung KB951306 Begonnen von ossinator
21. April 2008, 21:22:36 Rechteausweitung in Windows über IIS und MS SQL Microsoft warnt in seiner neuesten Sicherheitsempfehlung vor einer Schwachstelle in aktuellen Windows-Versionen, durch Web-Code mit erweiterten Rechten auf den Web-Server zugreifen könnte. Web-Server mit IIS sind durch eine Sicherheitslücke gefährdet, die unter gewissen Randbedingungen eine Rechteausweitung des auf dem Web-Server ausgeführten Codes ermöglichen kann. Microsoft warnt in seiner [url=http://www.microsoft.com/technet/security/advisory/951306.mspx][color=blue][b]Sicherheitsempfehlung 951306[/b][/color][/url] davor, dass Anwender-Code auf Systemen wie dem IIS oder Microsoft SQL-Server unter Umständen Systemrechte erlangen kann. Dienste können demnach die in einem Token gespeicherten Zugriffsrechte eines anderen laufenden Prozesses übernehmen. Dadurch könnte von angemeldeten Anwendern, etwa den Kunden eines Web-Providers, bereit gestellter Code, etwa Active Server Pages (ASP), die Rechte des lokalen Systemkontos erhalten - und damit die volle Kontrolle über den Rechner. Betroffen sind laut Microsoft Windows XP SP2, Vista, Server 2003 und Server 2008, sofern der IIS oder der SQL-Server-Dienst aktiviert ist. Microsoft erklärt in der Sicherheitsempfehlung, es untersuche noch die Einzelheiten der Sicherheitslücke. Sobald die Untersuchungen abgeschlossen seien, werde Microsoft die notwendigen Maßnahmen ergreifen, um seine Kunden zu schützen. Bis dahin empfiehlt Microsoft speziell abgesicherte Konten für die Ausführung von Anwender-Code einzurichten und wenn möglich den Dienst MSDTC (Microsoft Distributed Transaction Coordinator) zu deaktivieren. Der nächste Patch Day ist für den 13. Mai geplant. [size=8pt][i]Quelle: Microsoft.com[/i][/size] | |
5 Antworten 32235 Aufrufe |
Sicherheitswarnung abschalten - Wie? Begonnen von Johnny RR.
11. September 2007, 11:59:27 Ich habe einen neuen WindowsXP-Rechner im Netzwerk aufgesetzt. Von diesem Rechner als Client greife ich auf ein auf einem anderen Rechner als Server installiertes Programm zu, das viele IE-Apis verwendet. Jetzt bekomme ich immer die beigefügte Sicherheitswarnung. Wie kann ich diese Sicherheitswarnung unterdrücken? Geht das mit Einstellungen im IE7? Bei dem gegenständlichen Programm handelt es sich um "Starmoney Business v.2". |
http://www.9down.com/Sysinternals-Suite-2009-02-23-67716/
Ständig nervte mich wieder der Hinweis "Datei öffnen - Sicherheitswarnung", selbst wenn ich nur eine einfache Hilfe- (chm-) Datei öffnen wollte und obwohl das alles von MS selbst kommt. Nervt Euch das auch manchmal?
Ich habe mich des Themas etwas näher angenommen. Das liegt daran, daß Windows sich merkt, ob eine Datei oder ein Archiv aus dem Internet stammt oder nicht. Das geht mit sog. "Streams", die im Übrigen nur auf NTFS-Laufwerken funktionieren. Und wenn die Datei nicht kostenintensiv signiert wurde, wird immer diese Meldung ausgegeben, die man dann zwar für jede Datei einzeln deaktivieren kann. Aber bei vielen Dateien nervt es dann doch.
Dieser nervigen Meldungen kann man relativ umständlich mit dem Gruppenrichtlinieneditor oder mit Registry-Eingriffen Herr werden, vgl.:
http://www.winfaq.de/faq_html/Content/tip1500/onlinefaq.php?h=tip1911.htm
Es gibt aber auch eine elegantere Möglichkeit, nämlich das Sysinternals-Programm "streams.exe" aus der obigen Suite. Mit der Eingabe
[b]streams -d *.*[/b]
kann man z. B. die Streams aus allen Dateien eines Verzeichnisses ganz einfach entfernen. Dann nervt nichts mehr.
Mit dem Befehl
[b]streams -s -d *.*[/b]
geht das sogar in allen Unterverzeichnissen des aktuellen Verzeichnisses, vgl. a.:
http://www.pcwelt.de/start/software_os/archiv/102163/sp_2_so_funktioniert_der_neue_datei_blocker_im_ie/