Viren, Spyware, Datenschutz 11.242 Themen, 94.693 Beiträge

der angriff auf windows geht los

Rigor Mortis / 35 Antworten / Flachansicht Nickles

dank der mittlerweile offenen quelltexte von windows2000 ist heute auf der mailingliste full disclosure der erste demoexploit aufgetaucht, der jedem windowsuser den angstschweiß auf die stirn treiben sollte.
ein fehler in einer der systembibliotheken zur behandlung von bitmaps ermöglicht durch einen integer overflow das einspielen und ausführen beliebigen codes auf dem system. dadurch können in zukunft an sich harmlose bmp als virenschleuder oder trojanertransportmedium mißbraucht werden.
es wird wohl jetzt für die mehrheit zeit sich gedanken über internet explorer alternativen und outlook alternativen zu machen, da diese die defekten bibliotheken auch nutzen.
weiterhin wird wohl die nächsten tage der erste wurm auftauchen, der den fehler in der asn1 bibliothek ausnutzt, der erste exploit ist schon aufgetaucht um windowsNT systeme zum absturz zu bringen.
man kann echt spekulieren welche lücken dank des quelltextes als nächstes auftaucht.

bei Antwort benachrichtigen
XPectIT Rigor Mortis „der angriff auf windows geht los“
Optionen

Man sollte nicht unbedingt schwärzer sehen als unbedingt nötig.
Wenn tatsächlich über bmps Code auf den Rechner gelangt ist das allerdings höchst bedenklich. Einfaches Beispiel: jemand hat im Forum (z.b. bei nickles) ein Bild in der Signatur (soll da ja so einige geben) und findet sich lustig, cool und toll. Wer blockiert denn dieses Bild? Da zieht das Argument mit dem Hirn beim surfen einschalten nicht mehr wirklich.
Und da ich nicht sicher bin ob nicht z.b. Firefox auch die Systemlibrary von Windows benutzt um Bilder anzuzeigen, schweige ich mal über die alternativen Browser/Mailer.

Dieses Jahr wird noch interessant werden,
Where do you wanna go today?

bei Antwort benachrichtigen
echt? - GarfTermy
absolutes JA - GarfTermy