Schlex.Net
Downloads   Galerien   Blogs   Spielhalle

Zurück   Schlex.Net > Off Topic > Off Topic Foren
Registrieren Hilfe Benutzerliste Kalender Suchen Heutige Beiträge Alle Foren als gelesen markieren

Antwort
 
Themen-Optionen Ansicht
Alt 26.12.2004, 13:19   #1
Sexy Man
 
Benutzerbild von schlex
 
Registriert seit: 17.04.2003
Beiträge: 7.508
Vier neue Sicherheitslücken in Windows aufgedeckt

Die Spezialisten des chinesischen Sicherheitsdienstleisters Venustech haben drei Advisorys zu vier Schwachstellen in Windows veröffentlicht. Angreifer können mit manipulierten Dateien, Web-Seiten und Bildern einen Rechner zum Absturz bringen oder Code einschleusen und ausführen. Dazu sind auch bereits Proof-of-Concept-Exploits verfügbar. Der Zeitpunkt der Veröffentlichung ist denkbar ungünstig, da auch Administratoren und Sicherheitsexperten in der Regel über die Weihnachtsfeiertage Urlaub haben.

Ein Fehler liegt in der Datei winhlp32.exe, die beim Parsen von präparierten .hlp-Dateien einen Buffer Overflow erzeugt. Betroffen sind Windows NT, 2000, Server 2003 und XP, auch mit Service Pack 2. Ein erster Test des dazu veröffentlichten Exploits brach aber mit der Fehlermeldung ab, dass die Sprache nicht unterstützt würde. Zwei weitere Schwachstellen finden sich in der Verarbeitung von ANI-Dateien (Windows Animated Cursors). Das Öffnen solcher in Web-Seiten oder E-Mails eingebetteten Dateien führt zum Absturz des Systems. Windows XP mit Service Pack 2 ist nicht betroffen. Die letzte neue Lücke basiert auf einem Buffer Overflow in der LoadImage-API der USER32-Bibliothek, der sich mit bestimmten BMP-, CUR-, ICO- und ANI-Dateien provozieren lässt. Laut Venustech ist es damit möglich, ein Windows-System zu kompromittieren.

Venustech hat zwar die Advisorys veröffentlicht, verlinkt aber auf Demo-Exploits, die die Hackergruppe xfocus entwickelt hat. xfocus hat in der Vergangenheit unter anderem den Exploit für die Lücke im RPC-Dienst geschrieben. Der kurz darauf aufgetauchte Wurm Lovsan/Blaster beruhte auf diesem Exploit und infizierte weltweit PCs. Patches stehen nicht zur Verfügung. Abhilfe schafft der Wechsel auf Windows XP mit Service Pack 2. Zwar ist auch dort die Lücke in win32hlp.exe enthalten, aufgrund der Datenausführungsverhinderung sollte sie sich aber nur schwer ausnutzen lassen. Diese Schutzfunktion ist auch auf Systemen wirksam, deren Prozessor keine NX-Funktion (Non-Executable) unterstützt.
schlex ist offline   Mit Zitat antworten

Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Ähnliche Bilder zu Vier neue Sicherheitslücken in Windows aufgedeckt aus der Gallery
Keine Bilder gefunden!
Themen-Optionen
Ansicht


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Einsatz in vier Wänden pfundet schlex Altes Zeug 0 14.01.2008 21:16
Vier-Kern CPUs von Intel schlex Altes Zeug 0 14.01.2008 20:57
Drei gefährliche Sicherheitslücken in Winamp entdeckt Bugl4r Internet und Co. 0 10.04.2007 16:14
Intels erster Prozessor mit vier Kernen Anfang 2007 Stahlgewitter Hardware-Ecke 0 13.02.2006 00:01
Windows Vista anstatt Windows Longhorn schlex Software und Co. 11 23.07.2005 19:14


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:52 Uhr.


Vier neue Sicherheitslücken in Windows aufgedeckt (C) by Schlex.Net Spiele-Forum!