Autor Thema: Vistas User Account Control wenig vertrauenswürdig  (Gelesen 423 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Vistas User Account Control wenig vertrauenswürdig
« am: 22 Februar, 2007, 19:12 »
Die User Account Control (UAC) in Vista soll helfen, nicht vertrauenswürdige Programme anhand eines Farbcodes bei der UAC-Meldung zu erkennen und ihnen gegebenenfalls keine Administratorrechte zu verleihen. Symantec-Forscher haben jetzt einen Weg aufgezeigt, wie sich das Vertrauensmodell unterlaufen lässt.

Beim Anfordern von Administratorrechten zeigt die UAC unterschiedliche Farben an: Ausführbare Dateien, die zu Vista gehören, erhalten einen grünlichen UAC-Prompt. Dateien, die der Herausgeber mit einem digitalen Zertifikat ausgestattet hat, erhalten eine gräuliche Meldung, während unbekannte Anwendungen einen UAC-Dialog mit gelber Farbe auslösen.

Wie Symantec ausführt, dient die bei Vista mitgelieferte Datei RunLegacyCPLElevated.exe dazu, auch ältere Systemsteuerungskomponenten auszuführen. Diese können an einem beliebigen Ort auf der Festplatte liegen. Ein Bedrohungsszenario stellt nun ein Schädling dar, der Code in einem Verzeichnis ablegt, in dem der Benutzer Schreibrechte besitzt. Da der Benutzer die nötigen Rechte besitzt, führt dies zu keiner Warnmeldung.

Diese Datei kann der Schädling mittels RunLegacyCPLElevated.exe aufrufen. Der Benutzer erhält einen grünlich gefärbten UAC-Prompt, dass eine Vista-Komponente erhöhte Rechte benötigt. Wenn der Benutzer das Farbmodell der UAC-Prompts kennt, könnte er sich möglicherweise darauf verlassen und gewährt dann dem Schädling Administratorrechte.

Microsoft relativierte jedoch bereits, dass die UAC-Meldungen keinen direkten Schutz bieten. Daher betrachtet man bei Microsoft derartige Fehler auch nicht als Sicherheitsproblem. Ob es einen Patch gegen diese Lücke geben wird, steht daher in den Sternen.

Siehe dazu auch:

    * An Example of Why UAC Prompts in Vista Can’t Always Be Trusted, Eintrag in Symantecs Sicherheitsblog

Quelle und Links : http://www.heise.de/security/news/meldung/85735

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )