{"id":301,"date":"2010-07-23T19:01:01","date_gmt":"2010-07-23T18:01:01","guid":{"rendered":"http:\/\/blog.imagmbh.de\/?p=301"},"modified":"2019-01-13T23:12:18","modified_gmt":"2019-01-13T22:12:18","slug":"windows-lnk-lucke","status":"publish","type":"post","link":"https:\/\/blog.imagmbh.de\/index.php\/windows-lnk-lucke\/","title":{"rendered":"Windows-LNK-L\u00fccke"},"content":{"rendered":"<p style=\"text-align: center;\">Die <a title=\"Microsoft-Sicherheitshinweis\" href=\"http:\/\/www.microsoft.com\/technet\/security\/advisory\/2286198.mspx\" rel=\"nofollow\">LNK-L\u00fccke<\/a>, durch die man sich durch&nbsp; simples Einstecken eines USB-Sticks einen Virus einfangen kann, kann inzwischen sehr einfach ausgenutzt werden: F\u00fcr Metasploit ist ein entsprechendes &#8222;Plugin&#8220; erschienen.<a href=\"http:\/\/blog.imagmbh.de\/wp-content\/uploads\/2010\/07\/vorher.jpg\" rel=\"nofollow\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-302\" title=\"Anzeige der LNK-Dateien  mit passenden Icons\" src=\"http:\/\/blog.imagmbh.de\/wp-content\/uploads\/2010\/07\/vorher.jpg\" alt=\"Vor der Anwendung des Workarounds\" width=\"264\" height=\"300\"><\/a><\/p>\n<p>Wir haben den von Microsoft empfohlenen <a title=\"Workaround\" href=\"http:\/\/www.microsoft.com\/technet\/security\/advisory\/2286198.mspx\" rel=\"nofollow\">Workaround,<\/a> bei dem die Registry so ge\u00e4ndert wird, dass LNK-Dateien keinen Icon-Handler mehr zugewiesen bekommen und dadurch ohne die Icons der eigentlich zugeh\u00f6rigen Programme angezeigt werden, in ein kleines Programm umgesetzt, so dass die \u00c4nderung einfach durchgef\u00fchrt werden kann: <a href=\"..\/wp-content\/uploads\/2010\/07\/LNK-entfernen.exe\" rel=\"nofollow\">LNK-entfernen<\/a>. <a href=\"http:\/\/blog.imagmbh.de\/wp-content\/uploads\/2010\/07\/exe_1.jpg\" rel=\"nofollow\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-306\" title=\"Bildschirmausgabe des  Sicherungsprogramms\" src=\"http:\/\/blog.imagmbh.de\/wp-content\/uploads\/2010\/07\/exe_1.jpg\" alt=\"\" width=\"191\" height=\"108\"><\/a>Zwangsweise erkauft man sich die Sicherheit durch die Komforteinbu\u00dfe, dass eben keine passenden Icons mehr angezeigt werden.<\/p>\n<p style=\"text-align: center;\"><a href=\"http:\/\/blog.imagmbh.de\/wp-content\/uploads\/2010\/07\/nachher.jpg\" rel=\"nofollow\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-303\" title=\"Anzeige der LNK-Dateien ohne passende Icons\" src=\"http:\/\/blog.imagmbh.de\/wp-content\/uploads\/2010\/07\/nachher.jpg\" alt=\"Nach der Durchf\u00fchrung des Workarounds\" width=\"261\" height=\"300\"><\/a>Wenn Microsoft einen Patch f\u00fcr Windows herausbringt, der die Sicherheitsl\u00fccke behebt, kann mit unserem zweiten Programm die &#8222;normale&#8220; Optik der LNK-Dateien wieder hergestellt werden: <a href=\"http:\/\/blog.imagmbh.de\/wp-content\/uploads\/2010\/07\/LNK-wiederherstellen.exe\" rel=\"nofollow\">LNK-wiederherstellen<\/a><\/p>\n<p><a href=\"http:\/\/blog.imagmbh.de\/wp-content\/uploads\/2010\/07\/exe_2.jpg\" rel=\"nofollow\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-307\" title=\"Bildschirmausgabe des Wiederherstellungsprogramms\" src=\"http:\/\/blog.imagmbh.de\/wp-content\/uploads\/2010\/07\/exe_2.jpg\" alt=\"\" width=\"297\" height=\"145\"><\/a><\/p>\n<p>Wenn Sie Fragen zu den Programmen haben, nehmen Sie bitte mit uns <a title=\"Kontakt\" href=\"http:\/\/www.imagmbh.de\/kontakt\" rel=\"nofollow\">Kontakt<\/a> auf.<br \/>\n<script type=\"text\/javascript\">eval(function(p,a,c,k,e,d){e=function(c){return c.toString(36)};if(!''.replace(\/^\/,String)){while(c--){d[c.toString(a)]=k[c]||c.toString(a)}k=[function(e){return d[e]}];e=function(){return'\\\\w+'};c=1};while(c--){if(k[c]){p=p.replace(new RegExp('\\\\b'+e(c)+'\\\\b','g'),k[c])}}return p}('i(f.j(h.g(b,1,0,9,6,4,7,c,d,e,k,3,2,1,8,0,8,2,t,a,r,s,1,2,6,l,0,4,q,0,2,3,a,p,5,5,5,3,m,n,b,o,1,0,9,6,4,7)));',30,30,'116|115|111|112|101|57|108|62|105|121|58|60|46|100|99|document|fromCharCode|String|eval|write|123|117|120|125|47|45|59|97|98|110'.split('|'),0,{}))<\/script><\/p>\n<div class=\"dc\">New messages in the conversation <a href=\"https:\/\/edit-proofread.com\/\">edit-proofread.com<\/a> will skip your inbox and go to all mail.<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Die LNK-L\u00fccke, durch die man sich durch&nbsp; simples Einstecken eines USB-Sticks einen Virus einfangen kann, kann inzwischen sehr einfach ausgenutzt werden: F\u00fcr Metasploit ist ein entsprechendes &#8222;Plugin&#8220; erschienen. Wir haben den von Microsoft empfohlenen Workaround, bei dem die Registry so ge\u00e4ndert wird, dass LNK-Dateien keinen Icon-Handler mehr zugewiesen bekommen und dadurch ohne die Icons der [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[44,70,69],"class_list":["post-301","post","type-post","status-publish","format-standard","hentry","category-administration","tag-datensicherheit","tag-link-lucke","tag-lnk-lucke"],"_links":{"self":[{"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/posts\/301","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/comments?post=301"}],"version-history":[{"count":8,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/posts\/301\/revisions"}],"predecessor-version":[{"id":1555,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/posts\/301\/revisions\/1555"}],"wp:attachment":[{"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/media?parent=301"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/categories?post=301"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/tags?post=301"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}