Bremer24 Logo

Neue Sicherheitslücke bei Windows 2000

Sie befinden sich: Home > News Archiv > Software > Neue Sicherheitslück...

Sicherheitsspezialisten haben im Windows Explorer von Windows 2000 eine Sicherheitslücke entdeckt. Hierbei können Angreifer über präparierte Dateien beliebigen Code ausführen ohne sich einen Buffer Overflow zu bedienen.

Besorgte Geschaeftsfrau vor einem Monitor mit Dateimanager-Vorschau und rotem Warndreieck als Symbol fuer eine Sicherheitsluecke ohne verfuegbaren Patch

Die Datei selbst braucht noch nicht einmal ausführbar sein. Einzig die Voranschau im Windows Explorer genügt, wenn diese Web-Mode konfiguriert ist, um z.B. Java-Code, eingefügt im Autoren-Feld der Eigenschaften einer .doc-Datei, auszuführen.

Schuld daran ist die Web-View-Bibliothek webvw.dll des Explorers, da die Metadaten nicht richtig gefiltert werden. Alle Windows-2000-Versionen bis einschließlich Service Pack 4 sind betroffen. WinXP nicht. Leider gibt es keinen Patch.

Quelle: www.heise.de





Kommentar schreiben

Teilen Sie uns Ihre Meinung mit. Ihr Kommentar wird nach Pruefung veroeffentlicht.

Pflichtfelder


Neusten News in der Kategorie "Software"