Schwachstelle in Windows Explorer unter XP

Alt 26.02.2004, 19:23   # 1
hyrican
 
Benutzerbild von hyrican
 
Registriert seit: 19.10.2002
Beiträge: 3.109
Einem Posting auf Bugtraq zufolge sollen manipulierte Grafiken im EMF-Format (Enhanced Metafile) einen Heap Overflow im Windows Explorer unter XP provozieren, der in der Folge abstürzt. Potenziell kann ein Angreifer damit auch beliebigen Code auf das System schreiben und mit den Rechten des angemeldeten Benutzers ausführen. Der Fehler tritt sowohl bei der Vorschau in der Miniaturansicht auf -- wenn der Explorer die Grafik in einem Verzeichnis darstellt -- als auch bei der normalen Vorschau, etwa über die rechte Maustaste. Der Autor des Postings weist darauf hin, dass der Explorer auch WMF-Dateien fehlerhaft verarbeitet. Ein Patch gibt es derzeit nicht. Als Workaround sollte man die Miniaturansicht abschalten und EMF/WMF-Dateien nicht in der Explorer-Vorschau ansehen, sondern mit einem anderen Bildbetrachtungsprogramm.
Quelle: http://www.heise.de/newsticker/meldung/45024

Wurm Netsky gibts neuerdings auch in einer C- Variante: Der Wurm verbreitet sich über eine eigene SMTP-Engine. Die Absenderadresse ist wie bei allen Mass-Mailing-Würmern stets gefälscht. Die Zieladressen zum Versand findet er in diversen Dateien auf dem System. Der Wurm versendet sich als Dateianhang der Mail. Die Dateinamen variieren dabei stark. Zusätzlich kopiert sich der Wurm mit interessant klingenden Dateinamen in lokale Verzeichnisse und Verzeichnisse von Netzlaufwerken, wenn deren Namen den String "shar" enthält, um sich über Tauschbörsen wie Kazaa und andere zu verbreiten.
Quelle: http://www.heise.de/newsticker/meldung/45018

hyrican
  Mit Zitat antworten

Alt 28.05.2012, 14:12 # --
News Flash
 
Benutzerbild von News Flash
 
 
 

Das könnte Dich auch noch interessieren:

Nicht fündig geworden? Dann ohne Anmeldung in unserem Gast-Forum nachfragen.

   
Antwort
Themen-Optionen



Alle Zeitangaben in WEZ +2. Es ist jetzt 14:12 Uhr.