1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › Offene Sicherheitslücke: Hacker…

Und hier das Kommando zum vorübergehenden Absichern

  1. Thema

Neues Thema


  1. Und hier das Kommando zum vorübergehenden Absichern

    Autor: 2-Fast-4-U 12.07.23 - 13:38

    In der Golem Beschreibung fehlt,
    dass man den Wert der Registry Eintrage auf 1 setzen muss.

    Und das hier als Administrant ausführen (1 Zeile):

    FOR %I in (Excel.exe Grafik.exe MSAccess.exe MSPub.exe PowerPoint.exe Visio.exe WinProj.exe WinWord.exe Wordpad.exe) DO REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION" /V %I /T REG_DWORD /d 1 /f

  2. Re: Und hier das Kommando zum vorübergehenden Absichern

    Autor: coffee4free 12.07.23 - 14:22

    Das mit dem Wert 1 ist korrekt. Habe ich soeben im Artikel ergänzt, danke!

  3. Re: Und hier das Kommando zum vorübergehenden Absichern

    Autor: Enter the Nexus 13.07.23 - 14:45

    Es bleiben die Fragen offen:
    * was genau macht dieser Registry Eintrag?
    * welche negativen Auswirkungen hat er?
    * oder warum ist der Murks nicht von vorneherein gesetzt, wenn ich ihn jetzt mir nichts dir nichts setzen soll/darf?

  4. Re: Und hier das Kommando zum vorübergehenden Absichern

    Autor: Saladino 13.07.23 - 18:04

    Die Auswirkung ist, dass keine file :// Links mehr von den genannten Executables geöffnet werden können.
    Das schränkt natürlich einige Office AddIns ein sowie Funktionen von Sharepoint.

    Daher ist das auch nicht Standard sondern nur ein Workaround bis ein Update mit einem Fix veröffentlicht wird.
    Das BSI hat aber die Bewertung abgegeben, dass die Funktionseinschränkung weniger Auswirkung hat, als die Schwachstelle selbst, weshalb empfohlen wird die Funktion bis zum Fix abzudrehen.

    Wenn man sich nun den Printer-Spooler ansieht vermute ich, dass der Fix aber genau das tun wird: die Funktionalität wird eingeschränkt werden und das wars. Ist aber nur eine Vermutung.

  5. Re: Und hier das Kommando zum vorübergehenden Absichern

    Autor: win.ini 14.07.23 - 08:16

    Kurzer Hinweis. Die ausführbare Datei heißt PowerPnt.exe und nicht "PowerPoint".
    Zum Anpassen per Remote kann folgender Powershell-Befehl verwendet werden:
    Invoke-Command -ComputerName "Server" -ScriptBlock {foreach ($I in @("Excel.exe", "Grafik.exe", "MSAccess.exe", "MSPub.exe", "PowerPnt.exe", "Visio.exe", "WinProj.exe", "WinWord.exe", "Wordpad.exe")) {REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION" /V $I /T REG_DWORD /d 1 /f}}

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. IT Inhouse Consultant Onboarding (w/m/d)
    dmTECH GmbH, Karlsruhe
  2. Linuxadministrator (m/w/d)
    Universitätsmedizin der Johannes Gutenberg-Universität Mainz, Mainz
  3. Junior IT Inhouse Consultant SAP SuccessFactors Recruiting (w/m/d)
    dmTECH GmbH, Karlsruhe
  4. IT-Fachkraft (w/m/d) mit Schwerpunkt Richtfunk und Router
    Präsidium Technik, Logistik, Service der Polizei, Stuttgart

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Spiele-Angebote
  1. basierend auf Verkaufszahlen


Haben wir etwas übersehen?

E-Mail an news@golem.de