Verlink uns
Zurück   Schlauchbootforum > Allgemeines > Computer/Digicams/Auto...

Computer/Digicams/Auto... Alles was mit unseren anderen Lieblingsspielzeugen zu tun hat.

Antwort
 
Themen-Optionen Ansicht
  #1  
Alt 23.09.2004, 12:00
Benutzerbild von Berny
Berny Berny ist offline
Berny
Treuesterne:
 
Registriert seit: 02.09.2003
Beiträge: 10.300
abgegebene "Danke": 7

Boot Infos

Sicherheistlücke - Jpeg Bilder

Folgende Meldung bei Heise Online.
Die Sache ist auf jedenfall sehr kritisch, weil JPEG-Bilder zum Standard gehören!
Zitat:
Quelle: Heise Online:


news 23.09.2004 10:32
Erste Exploits nutzen JPEG-Sicherheitslücke in Windows aus

Nach den ersten Demo-Bildern zur JPEG-Sicherheitslücke in Windows, die allerdings nur zum Absturz von Applikationen führten, sind jetzt gleich zwei Exploits aufgetaucht, die präparierte JPEGs erzeugen, um Code in Windows-Rechner zu schleusen und auszuführen. Der erste in C geschriebene Exploit öffnet eine Eingabeaufforderung (cmd.exe), die aber nicht an das Netzwerk gebunden ist. Eine netzwerkfähige Variante dürfte wahrscheinlich bereits in den nächsten Stunden kursieren. Der zweite in Perl programmierte Exploit fügt der lokalen Gruppe der Administratoren den Benutzer X hinzu. Die Exploits funktionieren nach ersten Erkenntnissen auf Windows-XP-SP1-Systemen. Systeme auf denen bereits Service Pack 2 oder die Security Updates von Microsoft installiert wurden, sind nicht verwundbar. Anwender sollten schleunigst ihre Systeme aktualisieren, am besten über die eingebaute Windows-Update-Funktion.

Anders als bei Internet-Würmern wie Sasser oder Lovsan alias Blaster ist für einen erfolgreichen Angriff eine Benutzerinteraktion notwendig. Allerdings reicht schon das Lesen einer Mail, in der ein Bild enthalten ist, oder das Besuchen einer manipulierten Web-Seite mit dem Internet Explorer. Auch auf der Festplatte oder anderen Datenträgern gespeicherte Bilder im .JPG-Format können Code einschleusen, wenn sie beispielsweise mit dem Windows Explorer geöffnet werden. heise Security wird nach eingehenderen Tests der Exploits weiter berichten.

Damit bestätigt sich der von Symantec in seinem Internet Security Threat Report festgestellte Trend, dass der Zeitraum zwischen Meldungen der Lücke und Veröffentlichung rapide abnimmt. Diesmal vergingen rund neun Tage, bei der Lücke im lsass-Dienst waren es fünf. Bis zum Sasser-Wurm vergingen dann nochmals zwei Wochen. Man darf gespannt sein, wann die ersten Web-Seiten Trojaner über JPEG-Bilder in Systeme schmuggeln oder ein JPEG-Wurm sich in Mails verbreitet.
Update auch unter Um Links zu sehen, bitte registrieren

Diese Sicherheitslücke betrifft nicht ein einzelnes Programm, sondern etliche. Um Links zu sehen, bitte registrieren

Deshalb sei jedem geraten, dieses Update zu installieren !!!
Mit Zitat antworten
  #2  
Alt 23.09.2004, 12:29
Benutzerbild von avk
avk avk ist offline
Erfahrener Benutzer
Treuesterne:
 
Registriert seit: 06.12.2003
Beiträge: 316
abgegebene "Danke": 0


Hurghh...erstmal danke für den Hinweis - aber muß ich jetzt für jedes kleine Progrämmchen ein extra Update laden?! Oder bin ich zu blöd den Link zu finden?

Grüsse
Armin
Mit Zitat antworten
  #3  
Alt 23.09.2004, 12:51
Benutzerbild von Berny
Berny Berny ist offline
Berny
Treuesterne:
 
Registriert seit: 02.09.2003
Beiträge: 10.300
abgegebene "Danke": 7

Boot Infos

Zitat:
Zitat von avk
Hurghh...erstmal danke für den Hinweis - aber muß ich jetzt für jedes kleine Progrämmchen ein extra Update laden?! Oder bin ich zu blöd den Link zu finden?

Grüsse
Armin
Es scheint teilweise so.
Zitat:
Je nach der Software, die Sie verwenden, müssen Sie möglicherweise mehrere Updates von verschiedenen Quellen installieren.

Wichtig: Windows XP Service Pack 2 (SP2) ist von diesem Problem nicht betroffen. Benutzer von Windows XP SP2 müssen nur Office aktualisieren (falls installiert).
Mit Zitat antworten
  #4  
Alt 23.09.2004, 13:04
nordy nordy ist offline
ex-User
Treuesterne:
 
Registriert seit: 08.09.2003
Beiträge: 2.153
abgegebene "Danke": 0


Achtung: SP2-Installation

Vor dem Update auf Service Pack 2 unbedingt ein Image von der Partition mit XP machen.

Bei mir startete XP nach der Installation nicht mehr.

Bis ich das System wieder durch Deinstallation des SP2 zum Laufen gebracht habe, verging fast ein Tag.

Den Ärger hätte ich mir durch ein Image ersparen können.

Übrigens jetzt läuft das SP2 einwandfrei.
Habe das Update auf ein frisches System mit wenigen Programmen gespielt.

Gruss Nordy
Mit Zitat antworten
  #5  
Alt 23.09.2004, 16:56
Benutzerbild von Berny
Berny Berny ist offline
Berny
Treuesterne:
 
Registriert seit: 02.09.2003
Beiträge: 10.300
abgegebene "Danke": 7

Boot Infos

Zitat:
Zitat von nordy
Achtung: SP2-Installation

Vor dem Update auf Service Pack 2 unbedingt ein Image von der Partition mit XP machen.

Bei mir startete XP nach der Installation nicht mehr.

Bis ich das System wieder durch Deinstallation des SP2 zum Laufen gebracht habe, verging fast ein Tag.

Den Ärger hätte ich mir durch ein Image ersparen können.

Übrigens jetzt läuft das SP2 einwandfrei.
Habe das Update auf ein frisches System mit wenigen Programmen gespielt.

Gruss Nordy

Es gibt eine Kompatibilitätsliste der Programme, die nicht mit xpsp2 arbeiten können. Könnte sein, daß du ein derartiges Programm installiert hast ?
Um Links zu sehen, bitte registrieren
Mit Zitat antworten
  #6  
Alt 23.09.2004, 18:17
nordy nordy ist offline
ex-User
Treuesterne:
 
Registriert seit: 08.09.2003
Beiträge: 2.153
abgegebene "Danke": 0


Hallo Berny,

darauf würde ich mich aber nicht drauf verlassen.

Selbst wenn das Programm nicht auf der Liste steht, heisst das bei Microsoft noch

lange nicht, dass die Installation klappt.

Das einzig wirklich sichere ist ein Backup.

Gruss Nordy
Mit Zitat antworten
  #7  
Alt 23.09.2004, 18:22
Benutzerbild von Berny
Berny Berny ist offline
Berny
Treuesterne:
 
Registriert seit: 02.09.2003
Beiträge: 10.300
abgegebene "Danke": 7

Boot Infos

Da hast du schon recht, aber das SP2 nicht zu installieren ist ebenso nicht empfehlenswert.

Also was soll der user tun :weissnich

Linux installieren
Mit Zitat antworten
Antwort


Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 06:09 Uhr.


Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS
Copyright © 2005 - 2025 , http://schlauchboot-online.com