Planet 3DNow! Logo  

 
English Français Русский язык Español Italiano Japanese Chinese

FORUM AKTUELL

   

Freitag, 1. Oktober 2004

15:27 - Autor: Nero24

Sicherheitslücke durch JPEG-Bilder (Updated)

Wie Microsoft in einer Stellungnahme vergangene Woche mitteilte, können Angreifer schadhaften Code mit Hilfe von simplen JPEG-Dateien auf die Rechner fremder User schmuggeln. Möglich ist dies mal wieder durch einen Pufferüberlauf (man sollte diesen Begriff zum Unwort des Jahres 2004 vorschlagen). Wenn ein Benutzer mit Administratorrechten angemeldet ist, kann ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, die vollständige Kontrolle über ein betroffenes System erlangen. Anschließend wäre er in der Lage, beliebige Aktionen auf dem System auszuführen. So könnte er beispielsweise Programme installieren, Daten anzeigen, ändern bzw. löschen oder neue Konten mit uneingeschränkten Berechtigungen einrichten. Für Benutzer, deren Konten mit geringeren Systemrechten konfiguriert sind, besteht ein geringeres Risiko als für Benutzer, die mit Administratorberechtigungen arbeiten.

Ursache der Lücke ist ein Fehlers in der Datei GDIPlus.dll, die zum Beispiel auch der Internet Explorer nutzt. Betroffen ist doch nicht nur der IE 6 und Outlook Express, sondern auch das .NET Framework Version 1.0 Service Pack 2 und das .NET Framework, Version 1.1. Microsoft stellt mittlerweile Patches dafür bereit.

Download:
  • Internet Explorer 6 SP1 JPEG-Patch (KB833989)
  • .NET Framework 1.0 JPEG-Patch (SP3)
  • .NET Framework 1.1 JPEG-Patch (SP1)


  • Doch selbst das Einspielen aller aktuellen Patches kann die Sicherheitslücke offenbar nicht komplett schließen. Spiegel Online dazu:
      Der Grund dafür sei ein "Wirrwarr möglicher verwundbarer DLLs in Windows", heißt es. Viele Anwendungen lieferten ihre eigenen Versionen mit. Die Patches von Microsoft würden verwundbare DLLs von Drittanbietern nicht aufspüren, das System bleibe weiter gefährdet.

      Nachdem Sicherheitsexperten zwei Wochen lang über die das Gefahrenpotential der JPEG-Lücke diskutiert haben, sind nun offenbar die ersten so genannten Exploits aufgetaucht, die die Lücke ausnutzen. Nach einem Bericht von BBC Online sind am Wochenende erste JPEG-Schädlinge in einer Porno-Newsgroup aufgetaucht. Sobald das Bild von einem verwundbaren System aus geöffnet werde, nehme dieses System Kontakt zu einem Webserver auf, um von dort ein Programm herunter zu laden, das das System für Angreifer öffne.
    Eine Personal Firewall, die den Outgoing Traffic auf bestimmte Anwendungen beschränkt, kann hier bereits das Schlimmste Verhindern.
    THX HerrKaLeun für den Hinweis

    Update
    Nun kommt auch der erste JPEG-Virus aus der Versenkung emporgekrochen: AOL-User erhalten seit kurzen über den hauseigenen IM-Dienst Nachrichten, die sie direkt zu Webseiten mit infizierten JPEG-Bildern führen. Wird diese Webseite besucht, wird der Rechner durch den Pufferüberlauf infiziert, in dem der eingebettete Code gestartet wird. Anschließend versendet der Computer dieselbe Nachricht an andere User aus der IM-Kontaktliste weiter.

    » Kommentare
    Planet 3DNow! RSS XML Newsfeed Planet 3DNow! Newsfeed bei iGoogle-Seite hinzufügen Planet 3DNow! Newsfeed bei My Yahoo! hinzufügen Planet 3DNow! Newsfeed bei Microsoft Live hinzufügen Planet 3DNow! Newsfeed bei My AOL hinzufügen

    Weitere News:
    AMD Catalyst 13.8 Beta für Windows und Linux - Frame Pacing für CrossFire-Gespanne
    NVIDIA GeForce Grafiktreiber 320.49 WHQL
    CPUID HWMonitor 1.23
    CPUID CPU-Z 1.65
    AMD Catalyst 13.6 Beta 2 für Windows
    FinalWire veröffentlicht neue AIDA64 Version 3.00
    AMD Catalyst 13.6 Beta für Windows und Linux
    AMD Catalyst 13.5 CAP1 - Neue Profile auch für Single-GPU-Systeme
    AMD Catalyst 13.4 Beta Legacy für Radeon HD 2000, HD 3000 und HD 4000
    AMD Catalyst 13.4 Proprietary Linux Display Driver
    AMD Catalyst 13.5 Beta für Windows
    AMD Catalyst 13.4 CAP1 - Neue Profile auch für Single-GPU- und Enduro-Systeme
    AMD Catalyst 13.4 WHQL Desktop- und Notebook-Grafiktreiber
    CPUID CPU-Z 1.64
    TechPowerUp GPU-Z v0.7.0
    AMD Catalyst 13.3 Beta 3 für Windows und Linux

     

    Nach oben

     

    Copyright © 1999 - 2019 Planet 3DNow!
    Datenschutzerklärung