Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Hochkritische Lücken in Windows entdeckt

Diskussion: Hochkritische Lücken in Windows entdeckt im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Mehrere hochkritische Sicherheitslücken sind in Windows entdeckt worden. Über präparierte Bilder, Icons und Zeiger lässt sich beliebiger Code auf ...

Antwort
Alt 27.12.04, 20:18   #1 (permalink)
 
Registriert seit: 26.12.04
magic Leistung: Facit NTK
Likes: 0
Standard Hochkritische Lücken in Windows entdeckt

Anzeige

Mehrere hochkritische Sicherheitslücken sind in Windows entdeckt worden. Über präparierte Bilder, Icons und Zeiger lässt sich beliebiger Code auf das System schleusen. Beispiele finden sich bereits im Internet.
Das größte Sicherheitsrisiko liegt in einem Integerüberlauf der API LoadImage. Dieser lässt sich nutzen, um einen heap-basierten Pufferüberlauf zu erzeugen, der nötige Code lässt sich durch Webseiten einschleusen. Diese müssen lediglich speziell erstellte Bilddateien, Icons oder Cursor enthalten. Durch die Lücke ist es möglich, auf allen Windows-Plattformen beliebigen Code einzuspeisen und auszuführen. Lediglich Windows XP mit installiertem Service Pack 2 scheint geschützt zu sein.
Sicherheitslücken wurden auch in der Hilfefunktion von Windows (winhlp32.exe) und beim Parsen von ANI-Dateien, die animierte Zeiger enthalten, entdeckt. Angreifer können die Systeme zum Absturz bringen, wenn sie speziell erstellte HLP- oder ANI-Dateien in Webseiten oder Mails einbetten.

Im chinesischen "Sicherheits"-Forum Xfocus.org wurden nicht nur die ausführlichen Details zu den Sicherheitslücken publiziert, sondern auch erste Proof-of-Concepts (PoC). Diese zeigen auf, wie sich die Lücken nutzen lassen.

Quelle: tecCHANNEL


greetz
magic

magic ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Hochkritische Lücken in Windows entdeckt
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
phpinfo - welche Lücken gibts ? Doctronimus Webmaster-Security 6 15.11.07 21:28
Windows 2000 Lücken olla Windows 2000 /95/98/ME 8 21.06.07 16:08
10 Lücken im XP-SP2 ! Erde News & Ankündigungen 8 22.11.04 07:16
Netzwerkfehler in Windows 2000 und XP entdeckt Tec Windows 2000 /95/98/ME 0 16.12.02 12:36


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61