<?xml version="1.0" encoding="utf-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>Forum Bauen und Umwelt - Dell-Computer mit Windows veröffentlichen vertrauliche Informationen im Netzwerk (Port 7779)</title>
<link>https://bauforum.wirklichewelt.de/</link>
<description>Das Bauforum</description>
<language>de</language>
<item>
<title>Dell-Computer mit Windows veröffentlichen vertrauliche Informationen im Netzwerk (Port 7779)</title>
<content:encoded><![CDATA[<p>Wer einen Computer der Firma Dell unter dem Betriebssystem Microsoft Windows in einem Netzwerk betreibt, muss damit rechnen, dass das Gerät eine lange Liste vertraulicher Informationen veröffentlicht. Über den eigens von einer Software namens „Dell Foundation Services“ geöffneten Port 7779 ist <a href="http://www.golem.de/news/dell-foundation-services-dell-fix-macht-alles-noch-schlimmer-1512-117771.html" target="_blank">laut einem Golem-Bericht</a> eine <a href="https://github.com/pysimplesoap/pysimplesoap" target="_blank">SOAP-API</a> erreichbar. Diese API gibt laut dem Bericht bereitwillig Informationen über den Nutzer preis: Die verwendete Hardware, die installierte Software, laufende Prozesse, angeschlossene Festplatten, Dateinamen und Metadaten von Dateien. Damit lassen sich in Firmen beispielsweise auf einfachste Weise Mitarbeiterprofile erstellen, aus denen hervorgeht, wer zu welchem Zeitpunkt welche Programme verwendet hat und welche Dateien damit bearbeitet wurden.</p>
<p>Golem: <a href="http://www.golem.de/news/dell-foundation-services-dell-fix-macht-alles-noch-schlimmer-1512-117771.html" target="_blank">Dell-Fix macht alles noch schlimmer</a><br />
Security Advisory: <a href="http://lizardhq.rum.supply/2015/11/25/dell-foundation-services.html" target="_blank">Dell Foundation Services Remote Information Disclosure</a><br />
Security Advisory: <a href="http://lizardhq.rum.supply/2015/12/01/dell-foundation-services.2.html" target="_blank">Dell Foundation Services Remote Information Disclosure (II)</a><br />
Heise: <a href="http://www.heise.de/security/meldung/Dell-Foundation-Service-ermoeglicht-Tracking-von-Nutzern-3028416.html" target="_blank">Dell Foundation Service ermöglicht Tracking von Nutzern</a><br />
Heise: <a href="http://www.heise.de/security/meldung/Dell-verschlimmbessert-die-Foundation-Services-Luecke-3029552.html" target="_blank">Dell verschlimmbessert die Foundation-Services-Lücke</a></p>
]]></content:encoded>
<link>https://bauforum.wirklichewelt.de/index.php?id=11307</link>
<guid>https://bauforum.wirklichewelt.de/index.php?id=11307</guid>
<pubDate>Wed, 02 Dec 2015 17:56:30 +0000</pubDate>
<category>Geräte und Technik</category><dc:creator>Martin Vogel</dc:creator>
</item>
</channel>
</rss>
