Patch für Sicherheitslücke in Microsoft Plus! 98 und in Microsoft Windows ME: Passwort für komprimierte Ordner wird auf Festplatte abgelegt.
In Microsoft Plus! 98 und in Microsoft Windows ME gibt es die Möglichkeit, Verzeichnisse zu komprimieren. Diese lassen sich durch Passwörter schützen. Diese Passwörter werden in einer Datei auf der Festplatte abgelegt.
Ein Angreifer, der sich Zugang zu einem PC bekommt, kann sich des Passwortes bemächtigen.
Zur Beseitigung dieser Sicherheitslücke stellt Microsoft ein Patch zur Verfügung. Dadurch wird verhindert, dass künftig noch diese Passwörter gespeichert werden. Nach dem Aufspielen des Patches ist es zudem erforderlich, die Datei c:\windows\dynazip.log zu löschen. Erst dadurch wird sicher gestellt, dass alle ausgezeichneten Passwörter wirklich gelöscht sind.
Patch für Sicherheitslücke: Passwords for Compressed Folders are Recoverable