JPEG-Sicherheitslücke?

Fragen zum Betriebssystem, die nichts mit Styling zu tun haben.
Antworten

Du kannst eine Option auswählen

 
 
Ergebnis anzeigen

Benutzeravatar
Gumfuzi
★ Team Admin ★
Beiträge: 34861
Registriert: 10.11.2003, 00:00
Hat sich bedankt: 28 Mal
Danke erhalten: 70 Mal
Gender:

JPEG-Sicherheitslücke?

Beitrag von Gumfuzi » 20.09.2004, 23:57

Hallo,

ist da was dran? Sollten man sich das Tools installieren oder wird da wieder mehr Wind als nötig gemacht?
http://www.heise.de/security/news/meldung/51070
und hier das Tool zum erkennen, ob man "betroffen" ist:
http://www.microsoft.com/downloads/deta ... 54401DA1D1
[x] <=- Hier Nagel einschlagen für neues Display!
Du kannst niemals alle mit deinem Tun begeistern. Selbst wenn du über's Wasser laufen kannst, kommt einer daher und fragt, ob du zu blöd zum Schwimmen bist.

Tante Google

JPEG-Sicherheitslücke?

Beitrag von Tante Google » 20.09.2004, 23:57


dead_man_walkin
Elite
Elite
Beiträge: 2510
Registriert: 24.05.2004, 15:14

Beitrag von dead_man_walkin » 21.09.2004, 07:42

ne halbwegs gute firewall (HW) und der Typ, der dich da angreifen will, hat denk ich ma keine Chance.... außerderm muss ma erst mal ne jpeg-datei irgendwo zu öffnen versuchen (zb als anhang bei ner mail) und erst dann geht es...

aber wie ich den satz gelesen hab, hab ich mir erst mal gedacht: 'aha. alles klar. und was heißt des jetzt?!?'
heise.de hat geschrieben:Aufgrund eines Fehler in der JPEG-Parsing-Komponente (gdiplus.dll) kann ein manipuliertes Bild einen Buffer Overflow in einer Anwendung provozieren, mit dem sich der Stack überschreiben lässt.
:?::?::?::?::?::?::?::?::?:
Bild

kein support per icq/msn/mail.

Benijamino
★ Ehrenmitglied ★
Beiträge: 5411
Registriert: 18.11.2003, 11:44

Beitrag von Benijamino » 21.09.2004, 08:08

Naja ich hab ja den SP2 am laufen :lol:

Benutzeravatar
Gumfuzi
★ Team Admin ★
Beiträge: 34861
Registriert: 10.11.2003, 00:00
Hat sich bedankt: 28 Mal
Danke erhalten: 70 Mal
Gender:

Beitrag von Gumfuzi » 21.09.2004, 12:05

Naja, die Begriffe sind mir klar, nur wundert es mich, daß nun auch Bilder "gefährlich" sein können... - ob das wirklich stimmt?

P.S.: SP2 ist auch kein Allheilmittel ;)
[x] <=- Hier Nagel einschlagen für neues Display!
Du kannst niemals alle mit deinem Tun begeistern. Selbst wenn du über's Wasser laufen kannst, kommt einer daher und fragt, ob du zu blöd zum Schwimmen bist.

Benijamino
★ Ehrenmitglied ★
Beiträge: 5411
Registriert: 18.11.2003, 11:44

Beitrag von Benijamino » 21.09.2004, 12:51

Klar aber es ist noch nicht betroffen :lol:

Benutzeravatar
moinmoin
★ Team Admin ★
Beiträge: 61948
Registriert: 14.11.2003, 11:12
Hat sich bedankt: 166 Mal
Danke erhalten: 911 Mal
Gender:

Beitrag von moinmoin » 21.09.2004, 12:52

Benijamino wollte nur stolz drauf hinweisen das er jetzt auch SP2 hat :D
Nur gehe ich mal davon aus das es sich um Bilder handeln kann die per Mail verschickt werden.
Und wer so dumm ist von fremden Leuten sich Bilder anzuschauen... no comment!

Benutzeravatar
Gumfuzi
★ Team Admin ★
Beiträge: 34861
Registriert: 10.11.2003, 00:00
Hat sich bedankt: 28 Mal
Danke erhalten: 70 Mal
Gender:

Beitrag von Gumfuzi » 21.09.2004, 12:55

Klar, aber Bilder ansich waren ja noch nie "verseucht", sprich hatten noch nie virenähnliche Funktionen - es gibt auch Virenproggis, die dieses Dateitypen auslassen, da "von Haus aus" ungefählich - bis jetzt ;)

Naja, müssen wir künftig noch mehr aufpassen...
[x] <=- Hier Nagel einschlagen für neues Display!
Du kannst niemals alle mit deinem Tun begeistern. Selbst wenn du über's Wasser laufen kannst, kommt einer daher und fragt, ob du zu blöd zum Schwimmen bist.

4153

Beitrag von 4153 » 21.09.2004, 15:22

ich begreife sowieso nicht wie leute von fremden mails öffnen mit .exe datein und so ......und dann wird gross über windows rumgemotzt.........tzzzzzzz

dead_man_walkin
Elite
Elite
Beiträge: 2510
Registriert: 24.05.2004, 15:14

Beitrag von dead_man_walkin » 21.09.2004, 15:41

EBEN. Das is nämlich das große problem, welches meistens so ca 40cm vor der röhre sitzt :lol:
Bild

kein support per icq/msn/mail.

GaBBaGandalf
Alleswisser
Alleswisser
Beiträge: 1579
Registriert: 17.08.2004, 14:01

Beitrag von GaBBaGandalf » 21.09.2004, 17:51

das jpeg problem ist ja schon alt....
nur hat (fast) keiner gewusst, das es existiert^^

mfg
GaBBa
Bild

Antworten