{"id":171187,"date":"2015-12-02T17:47:43","date_gmt":"2015-12-02T16:47:43","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=171187"},"modified":"2016-07-15T12:50:57","modified_gmt":"2016-07-15T10:50:57","slug":"dell-foundation-service-lcke-teil-2","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2015\/12\/02\/dell-foundation-service-lcke-teil-2\/","title":{"rendered":"Dell Foundation Service-L&uuml;cke &ndash; Teil 2"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Stop.jpg\" align=\"left\"\/>Und sie k\u00f6nnen es nicht, die Entwickler von Dell. Die geflickte Version 3.0.700.0A00 der Dell Foundation Service erm\u00f6glicht nun nicht nur die Ermittlung der Dell Service-ID, sondern die Abfrage detaillierter Systeminformationen. <\/p>\n<p><!--more--><\/p>\n<p>Gestern hatte ich im Artikel <a href=\"https:\/\/borncity.com\/blog\/2015\/12\/01\/sicherheitslcke-in-dell-foundation-service-ermglicht-nutzertracking\/\">Sicherheitsl\u00fccke in Dell Foundation Service erm\u00f6glicht Nutzertracking<\/a> \u00fcber ein neues Problem bei Dell-Rechnern berichtet. Bei Lizard HQ hat ein Nutzer mit dem Pseudonym slipstream, der die urspr\u00fcngliche Schwachstelle in den Dell Foundation Service aufdeckte, nun nochmals nachgelegt. Die fragliche JSONP API wurde in der neuen Dell-Software zwar gegen eine SOAP-API ersetzt \u2013 so weit so gut. <\/p>\n<p>\u00dcber diese API kann nun aber ein Angreifer auf alle Informationen zum System zugreifen, die per WMI abrufbar sind. Neben Hardwareinfos sind dies installierte Software oder laufende Prozesse. Einziger Rat: Werft die Dell Foundation Service-Software vom Rechner. Ein paar deutschsprachige Infos zum Thema findet ihr \u00fcbrigens <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Dell-verschlimmbessert-die-Foundation-Services-Luecke-3029552.html\" target=\"_blank\">hier bei heise.de<\/a>.&nbsp; <\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/><\/strong><a href=\"https:\/\/borncity.com\/blog\/2015\/11\/24\/sicherheits-gau-dell-zertifkat-bringt-massive-sicherheitslcke\/\">Sicherheits-GAU: Dell-Zertifkat bringt massive Sicherheitsl\u00fccke<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/11\/25\/nchstes-dell-root-zertifikat\/\">N\u00e4chstes Dell Root-Zertifikat rei\u00dft Sicherheitsl\u00fccke auf \u2026<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/11\/27\/adware-in-windows-blockieren\/\">Adware in Windows (Defender) blockieren<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/11\/28\/microsofts-sicherheitssoftware-entfernt-dell-root-zertifikat\/\">Microsofts Sicherheitssoftware entfernt Dell Root-Zertifikate<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/12\/01\/microsoft-security-advisory-3119884-dell-zertifikate\/\">Microsoft Security-Advisory 3119884: Dell-Zertifikate<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/12\/01\/sicherheitslcke-in-dell-foundation-service-ermglicht-nutzertracking\/\">Sicherheitsl\u00fccke in Dell Foundation Service erm\u00f6glicht Nutzertracking<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Und sie k\u00f6nnen es nicht, die Entwickler von Dell. Die geflickte Version 3.0.700.0A00 der Dell Foundation Service erm\u00f6glicht nun nicht nur die Ermittlung der Dell Service-ID, sondern die Abfrage detaillierter Systeminformationen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426],"tags":[1146,1782],"class_list":["post-171187","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","tag-dell","tag-sicherheitslucke"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/171187","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=171187"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/171187\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=171187"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=171187"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=171187"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}