Microsoft entwertet Privileg-Escalation-Exploits

Das dürfte ja nun alle Black-Hats frustrieren, die wochenlang wild um sich gefuzzt und sich in mühevoller Kleinarbeit PE-exploits für Vista gebastelt haben: Wie heise heute berichtete führte Microsoft ihr anfangs so hoch gepriesenes User Account Control (UAC) kurzerhand selbst ad absurdum.

Was nützt ein gelber Warnhinweis, wenn man mit simpelsten Mitteln einen grünen herbeiführen kann. Jeder, den sowas wie:

Windows-Komponente: “C:\Dokumente und Einstellungen\%FOO%\Eigene Dateien\regsrv32.exe”

nicht sauer aufstoßen läßt, wird an dieser Stelle, in seiner Meinung bestärkt durch die grüne Farbe, dem korrespondierenden Prozess freilich die gewünschten Rechte gewähren.

Laut Microsoft stellt UAC an sich keinen Schutz dar. ? Hab ich was verpasst? Oder hab ich die Werbung für Vista nur falsch interpretiert? Wenn UAC keinen Schutz darstellt, wozu gibt’s das dann? Erhöht sich neuerdings die Bedienfreude direkt proportional mit den Anzahl Klicks pro Funktionalität?

Kommentieren »»