dank der mittlerweile offenen quelltexte von windows2000 ist heute auf der mailingliste full disclosure der erste demoexploit aufgetaucht, der jedem windowsuser den angstschweiß auf die stirn treiben sollte.
ein fehler in einer der systembibliotheken zur behandlung von bitmaps ermöglicht durch einen integer overflow das einspielen und ausführen beliebigen codes auf dem system. dadurch können in zukunft an sich harmlose bmp als virenschleuder oder trojanertransportmedium mißbraucht werden.
es wird wohl jetzt für die mehrheit zeit sich gedanken über internet explorer alternativen und outlook alternativen zu machen, da diese die defekten bibliotheken auch nutzen.
weiterhin wird wohl die nächsten tage der erste wurm auftauchen, der den fehler in der asn1 bibliothek ausnutzt, der erste exploit ist schon aufgetaucht um windowsNT systeme zum absturz zu bringen.
man kann echt spekulieren welche lücken dank des quelltextes als nächstes auftaucht.
Viren, Spyware, Datenschutz 11.242 Themen, 94.693 Beiträge
teilweise kann ich mich da deiner meinung anschließen, sind ein paar wahre worte drunter. ich sehe trotzdem recht große probleme auf alle windowsnutzer zukommen, nicht nur durch diese lücke, sondern generell durch die in zukunft gefundenen lücken im windows quellcode.
aber auch diese lücke kann noch viele probleme mit sich bringen, die systembehandlung von bitmaps findet an vielen stellen statt, in vielen programmen werden für die hintergründe und icons bitmaps verwendet. wer sagt dir, daß eine vertrauenswürdige quelle nicht selbst ein opfer wurde und unfreiwillig malicious code verbreitet?
paranoia hilft wirklich mit sicherheit nicht weiter, wer jetzt allerdings in sicherheitsrelevanten bereichen noch windows nutzt muß 3mal so vorsichtig sein wie zuvor.