JPEG-Sicherheitslücke?
- Gumfuzi
- ★ Team Admin ★
- Beiträge: 34861
- Registriert: 10.11.2003, 00:00
- Hat sich bedankt: 28 Mal
- Danke erhalten: 70 Mal
- Gender:
JPEG-Sicherheitslücke?
Hallo,
ist da was dran? Sollten man sich das Tools installieren oder wird da wieder mehr Wind als nötig gemacht?
http://www.heise.de/security/news/meldung/51070
und hier das Tool zum erkennen, ob man "betroffen" ist:
http://www.microsoft.com/downloads/deta ... 54401DA1D1
ist da was dran? Sollten man sich das Tools installieren oder wird da wieder mehr Wind als nötig gemacht?
http://www.heise.de/security/news/meldung/51070
und hier das Tool zum erkennen, ob man "betroffen" ist:
http://www.microsoft.com/downloads/deta ... 54401DA1D1
[x] <=- Hier Nagel einschlagen für neues Display!
Du kannst niemals alle mit deinem Tun begeistern. Selbst wenn du über's Wasser laufen kannst, kommt einer daher und fragt, ob du zu blöd zum Schwimmen bist.
Du kannst niemals alle mit deinem Tun begeistern. Selbst wenn du über's Wasser laufen kannst, kommt einer daher und fragt, ob du zu blöd zum Schwimmen bist.
-
Tante Google
-
- Elite
- Beiträge: 2510
- Registriert: 24.05.2004, 15:14
ne halbwegs gute firewall (HW) und der Typ, der dich da angreifen will, hat denk ich ma keine Chance.... außerderm muss ma erst mal ne jpeg-datei irgendwo zu öffnen versuchen (zb als anhang bei ner mail) und erst dann geht es...
aber wie ich den satz gelesen hab, hab ich mir erst mal gedacht: 'aha. alles klar. und was heißt des jetzt?!?'
::?::?::?::?::?::?::?::?:
aber wie ich den satz gelesen hab, hab ich mir erst mal gedacht: 'aha. alles klar. und was heißt des jetzt?!?'
heise.de hat geschrieben:Aufgrund eines Fehler in der JPEG-Parsing-Komponente (gdiplus.dll) kann ein manipuliertes Bild einen Buffer Overflow in einer Anwendung provozieren, mit dem sich der Stack überschreiben lässt.


kein support per icq/msn/mail.
-
- ★ Ehrenmitglied ★
- Beiträge: 5411
- Registriert: 18.11.2003, 11:44
- Gumfuzi
- ★ Team Admin ★
- Beiträge: 34861
- Registriert: 10.11.2003, 00:00
- Hat sich bedankt: 28 Mal
- Danke erhalten: 70 Mal
- Gender:
Naja, die Begriffe sind mir klar, nur wundert es mich, daß nun auch Bilder "gefährlich" sein können... - ob das wirklich stimmt?
P.S.: SP2 ist auch kein Allheilmittel
P.S.: SP2 ist auch kein Allheilmittel

[x] <=- Hier Nagel einschlagen für neues Display!
Du kannst niemals alle mit deinem Tun begeistern. Selbst wenn du über's Wasser laufen kannst, kommt einer daher und fragt, ob du zu blöd zum Schwimmen bist.
Du kannst niemals alle mit deinem Tun begeistern. Selbst wenn du über's Wasser laufen kannst, kommt einer daher und fragt, ob du zu blöd zum Schwimmen bist.
-
- ★ Ehrenmitglied ★
- Beiträge: 5411
- Registriert: 18.11.2003, 11:44
- Gumfuzi
- ★ Team Admin ★
- Beiträge: 34861
- Registriert: 10.11.2003, 00:00
- Hat sich bedankt: 28 Mal
- Danke erhalten: 70 Mal
- Gender:
Klar, aber Bilder ansich waren ja noch nie "verseucht", sprich hatten noch nie virenähnliche Funktionen - es gibt auch Virenproggis, die dieses Dateitypen auslassen, da "von Haus aus" ungefählich - bis jetzt 
Naja, müssen wir künftig noch mehr aufpassen...

Naja, müssen wir künftig noch mehr aufpassen...
[x] <=- Hier Nagel einschlagen für neues Display!
Du kannst niemals alle mit deinem Tun begeistern. Selbst wenn du über's Wasser laufen kannst, kommt einer daher und fragt, ob du zu blöd zum Schwimmen bist.
Du kannst niemals alle mit deinem Tun begeistern. Selbst wenn du über's Wasser laufen kannst, kommt einer daher und fragt, ob du zu blöd zum Schwimmen bist.
-
- Elite
- Beiträge: 2510
- Registriert: 24.05.2004, 15:14
-
- Alleswisser
- Beiträge: 1579
- Registriert: 17.08.2004, 14:01