Seite 1 von 1

JPEG-Sicherheitslücke?

Verfasst: 20.09.2004, 23:57
von Gumfuzi
Hallo,

ist da was dran? Sollten man sich das Tools installieren oder wird da wieder mehr Wind als nötig gemacht?
http://www.heise.de/security/news/meldung/51070
und hier das Tool zum erkennen, ob man "betroffen" ist:
http://www.microsoft.com/downloads/deta ... 54401DA1D1

Verfasst: 21.09.2004, 07:42
von dead_man_walkin
ne halbwegs gute firewall (HW) und der Typ, der dich da angreifen will, hat denk ich ma keine Chance.... außerderm muss ma erst mal ne jpeg-datei irgendwo zu öffnen versuchen (zb als anhang bei ner mail) und erst dann geht es...

aber wie ich den satz gelesen hab, hab ich mir erst mal gedacht: 'aha. alles klar. und was heißt des jetzt?!?'
heise.de hat geschrieben:Aufgrund eines Fehler in der JPEG-Parsing-Komponente (gdiplus.dll) kann ein manipuliertes Bild einen Buffer Overflow in einer Anwendung provozieren, mit dem sich der Stack überschreiben lässt.
:?::?::?::?::?::?::?::?::?:

Verfasst: 21.09.2004, 08:08
von Benijamino
Naja ich hab ja den SP2 am laufen :lol:

Verfasst: 21.09.2004, 12:05
von Gumfuzi
Naja, die Begriffe sind mir klar, nur wundert es mich, daß nun auch Bilder "gefährlich" sein können... - ob das wirklich stimmt?

P.S.: SP2 ist auch kein Allheilmittel ;)

Verfasst: 21.09.2004, 12:51
von Benijamino
Klar aber es ist noch nicht betroffen :lol:

Verfasst: 21.09.2004, 12:52
von moinmoin
Benijamino wollte nur stolz drauf hinweisen das er jetzt auch SP2 hat :D
Nur gehe ich mal davon aus das es sich um Bilder handeln kann die per Mail verschickt werden.
Und wer so dumm ist von fremden Leuten sich Bilder anzuschauen... no comment!

Verfasst: 21.09.2004, 12:55
von Gumfuzi
Klar, aber Bilder ansich waren ja noch nie "verseucht", sprich hatten noch nie virenähnliche Funktionen - es gibt auch Virenproggis, die dieses Dateitypen auslassen, da "von Haus aus" ungefählich - bis jetzt ;)

Naja, müssen wir künftig noch mehr aufpassen...

Verfasst: 21.09.2004, 15:22
von 4153
ich begreife sowieso nicht wie leute von fremden mails öffnen mit .exe datein und so ......und dann wird gross über windows rumgemotzt.........tzzzzzzz

Verfasst: 21.09.2004, 15:41
von dead_man_walkin
EBEN. Das is nämlich das große problem, welches meistens so ca 40cm vor der röhre sitzt :lol:

Verfasst: 21.09.2004, 17:51
von GaBBaGandalf
das jpeg problem ist ja schon alt....
nur hat (fast) keiner gewusst, das es existiert^^

mfg
GaBBa