Viren, Spyware, Datenschutz 11.242 Themen, 94.693 Beiträge

der angriff auf windows geht los

Rigor Mortis / 35 Antworten / Flachansicht Nickles

dank der mittlerweile offenen quelltexte von windows2000 ist heute auf der mailingliste full disclosure der erste demoexploit aufgetaucht, der jedem windowsuser den angstschweiß auf die stirn treiben sollte.
ein fehler in einer der systembibliotheken zur behandlung von bitmaps ermöglicht durch einen integer overflow das einspielen und ausführen beliebigen codes auf dem system. dadurch können in zukunft an sich harmlose bmp als virenschleuder oder trojanertransportmedium mißbraucht werden.
es wird wohl jetzt für die mehrheit zeit sich gedanken über internet explorer alternativen und outlook alternativen zu machen, da diese die defekten bibliotheken auch nutzen.
weiterhin wird wohl die nächsten tage der erste wurm auftauchen, der den fehler in der asn1 bibliothek ausnutzt, der erste exploit ist schon aufgetaucht um windowsNT systeme zum absturz zu bringen.
man kann echt spekulieren welche lücken dank des quelltextes als nächstes auftaucht.

bei Antwort benachrichtigen
echt? - GarfTermy
Tyrfing Olaf19 „Xaff, erstmal danke für dieses informative Post. Eine Frage ist bei mir aber...“
Optionen

Bei einem Open-Source-Projekt wäre der Fehler wohl genau so schlimm...Wie schon gesagt, das Problem ist dass der Fehler existiert, nicht wie er aufgetaucht ist. Bei den Herren aus Redmond kommt dann natürlich noch ihre recht "lockere" Umgangsweise mit Sicherheitslücken dazu


Ein Bisschen Häme wird sich MS allerdings schon gefallen lassen müssen, denn sie haben ja immer behauptet, Windows sei sicher, weil der Quellcode unterm Deckel bleibt, und nun zeigen sie auf einmal, dass der Code doch nicht immer unterm Deckel bleibt

bei Antwort benachrichtigen
absolutes JA - GarfTermy