Planet 3DNow! Logo  

 
English Français Русский язык Español Italiano Japanese Chinese

FORUM AKTUELL

   

Freitag, 1. Oktober 2004

15:27 - Autor: Nero24

Sicherheitslücke durch JPEG-Bilder (Updated)

Wie Microsoft in einer Stellungnahme vergangene Woche mitteilte, können Angreifer schadhaften Code mit Hilfe von simplen JPEG-Dateien auf die Rechner fremder User schmuggeln. Möglich ist dies mal wieder durch einen Pufferüberlauf (man sollte diesen Begriff zum Unwort des Jahres 2004 vorschlagen). Wenn ein Benutzer mit Administratorrechten angemeldet ist, kann ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, die vollständige Kontrolle über ein betroffenes System erlangen. Anschließend wäre er in der Lage, beliebige Aktionen auf dem System auszuführen. So könnte er beispielsweise Programme installieren, Daten anzeigen, ändern bzw. löschen oder neue Konten mit uneingeschränkten Berechtigungen einrichten. Für Benutzer, deren Konten mit geringeren Systemrechten konfiguriert sind, besteht ein geringeres Risiko als für Benutzer, die mit Administratorberechtigungen arbeiten.

Ursache der Lücke ist ein Fehlers in der Datei GDIPlus.dll, die zum Beispiel auch der Internet Explorer nutzt. Betroffen ist doch nicht nur der IE 6 und Outlook Express, sondern auch das .NET Framework Version 1.0 Service Pack 2 und das .NET Framework, Version 1.1. Microsoft stellt mittlerweile Patches dafür bereit.

Download:
  • Internet Explorer 6 SP1 JPEG-Patch (KB833989)
  • .NET Framework 1.0 JPEG-Patch (SP3)
  • .NET Framework 1.1 JPEG-Patch (SP1)


  • Doch selbst das Einspielen aller aktuellen Patches kann die Sicherheitslücke offenbar nicht komplett schließen. Spiegel Online dazu:
      Der Grund dafür sei ein "Wirrwarr möglicher verwundbarer DLLs in Windows", heißt es. Viele Anwendungen lieferten ihre eigenen Versionen mit. Die Patches von Microsoft würden verwundbare DLLs von Drittanbietern nicht aufspüren, das System bleibe weiter gefährdet.

      Nachdem Sicherheitsexperten zwei Wochen lang über die das Gefahrenpotential der JPEG-Lücke diskutiert haben, sind nun offenbar die ersten so genannten Exploits aufgetaucht, die die Lücke ausnutzen. Nach einem Bericht von BBC Online sind am Wochenende erste JPEG-Schädlinge in einer Porno-Newsgroup aufgetaucht. Sobald das Bild von einem verwundbaren System aus geöffnet werde, nehme dieses System Kontakt zu einem Webserver auf, um von dort ein Programm herunter zu laden, das das System für Angreifer öffne.
    Eine Personal Firewall, die den Outgoing Traffic auf bestimmte Anwendungen beschränkt, kann hier bereits das Schlimmste Verhindern.
    THX HerrKaLeun für den Hinweis

    Update
    Nun kommt auch der erste JPEG-Virus aus der Versenkung emporgekrochen: AOL-User erhalten seit kurzen über den hauseigenen IM-Dienst Nachrichten, die sie direkt zu Webseiten mit infizierten JPEG-Bildern führen. Wird diese Webseite besucht, wird der Rechner durch den Pufferüberlauf infiziert, in dem der eingebettete Code gestartet wird. Anschließend versendet der Computer dieselbe Nachricht an andere User aus der IM-Kontaktliste weiter.

    » Kommentare
    Planet 3DNow! RSS XML Newsfeed Planet 3DNow! Newsfeed bei iGoogle-Seite hinzufügen Planet 3DNow! Newsfeed bei My Yahoo! hinzufügen Planet 3DNow! Newsfeed bei Microsoft Live hinzufügen Planet 3DNow! Newsfeed bei My AOL hinzufügen

    Weitere News:
    Intern: Umleitungsprobleme
    Intern: Planet 3DNow! ab 18:00 Uhr eingeschränkt erreichbar
    Never Settle Forever: AMD überlässt Zusammenstellung der Spielebündel seinen Kunden
    Microsoft Patchday August 2013
    Der Partner-Webwatch von Planet 3DNow! (13.08.2013)
    Kühler- und Gehäuse-Webwatch (11.08.2013)
    Ankündigung Microsoft Patchday August 2013
    Vorerst kein Frame Pacing für AMD-Systeme mit Dual Graphics
    Intern: kommende Woche eingeschränkte Erreichbarkeit auf Planet 3DNow!
    Kaveri verschoben und keine neuen FX-Prozessoren von AMD [3. Update]
    AMD plant Vorstellung neuer High-End-Grafikkarte Hawaii im September
    Kaveri verschoben und keine neuen FX-Prozessoren von AMD [Update]
    Der Partner-Webwatch von Planet 3DNow! (06.08.2013)
    Kaveri verschoben und keine neuen FX-Prozessoren von AMD
    AMD startet neue "Never-Settle-Forever"-Spielebündel für Radeon Grafikkarten
    Neuer Artikel: SilverStone Fortress FT04 - Die Hardware steht Kopf

     

    Nach oben

     

    Copyright © 1999 - 2019 Planet 3DNow!
    Datenschutzerklärung