CommNews Forum Home  

Zurück   CnC Foren > Verschiedenes > Tech-Support / Tech-Talk

Antworten
 
Themen-Optionen Thema bewerten Ansicht
  #1  
Alt 24-09-2004, 18:11
Benutzerbild von PlayFair
PlayFair PlayFair ist offline
Avatar

 
Registriert seit: Mar 2003
Beiträge: 1.680
PlayFair hat noch keine Bewertung oder ist auf 0
Genau gegen diese Art von Code einschmuggeln wirkt das NX Bit moderner CPUs.

Die erste Bewährungsprobe von Athlon64 und XP SP2.
__________________
>[][]* Ich habe Dinge gesehen, die ihr Menschen niemals glauben würdet. Gigantische Schiffe, die brannten, draußen vor der Schulter des Orion. Und ich habe C-Beams gesehen, glitzernd im Dunkel nah dem Tannhäuser Tor."


Geändert von PlayFair (24-09-2004 um 18:16 Uhr).
Mit Zitat antworten
  #2  
Alt 28-09-2004, 15:58
Naos Naos ist offline
Starcraft Mod

 
Registriert seit: Feb 2002
Ort: lalaland
Beiträge: 15.857
Naos hat noch keine Bewertung oder ist auf 0
OL Nick: Naos.911
Style: vBulletin Default
Dann eben hier (anscheinend schon etwas aktiv, nur noch eine Frage der Zeit bis zum eigenen smtp):

**NEWS**

"Einer Meldung auf Bugtraq zufolge gibt es bereits erste Versuche, die JPEG-Sicherheitslücke unter Windows für Angriffe auszunutzen. In mehreren Newsgroups hat ein Unbekannter präparierte Bilder gepostet, die den JPEG-of-Death-Exploit in sich tragen. Anders als die vorangegangenen Exploits ist dieser in der Lage, auf einem Netzwerk-Port eine Shell (cmd.exe) respektive Hintertür zu öffnen, mit der der Zugriff auf den PC über das Netzwerk möglich ist. Prinzipiell fehlt dem Exploit in der Evolution zum Wurm nur noch eine Stufe: eine eigene SMTP-Engine, um sich in Mails als Bildanhang zu versenden.

Die meisten Hersteller von Antivirensoftware haben Signaturen entwickelt, mit der die Viren-Scanner bösartige Bilder erkennen, die den Exploit in sich tragen. Einige Scanner schlagen auch bei den Demo-Bildern Alarm, die Applikationen nur zum Absturz bringen. Die bekannt gewordene zweite Lücke bei der Verarbeitung von JPEG-Bildern auf voll gepatchten System ist mittlerweile analysiert. Sie führt nur zum Absturz und kann nicht zum Einschleusen von Code ausgenutzt werden. Microsoft ist dieser weitere Fehler wohl schon seit längerem bekannt, er soll aber erst mit Service Pack 3 für Windows XP und Service Pack 5 für Windows 2000 beseitigt werden.

Anwender sollten darauf achten, dass ihr Virenscanner alle Dateien auf dem System untersucht. In einigen Produkten sind Erweiterungen von der Überprüfung ausgenommen, unter anderem auch .jpg. Selbst wenn .jpg explizit angegeben ist, muss das keinen hundertprozentigen Schutz bieten, da ein präpariertes Bild ja auch die gültige Endung .jpeg tragen kann. Zudem ignorieren viele Anwendungen die Endung und öffnen ein Bild auch dann als JPEG, wenn es beispielsweise bild.gix heisst. Anwender sollten schleunigst die von Microsoft bereitgestellten Patches installieren, sofern sie das noch nicht getan haben."

Quelle: heise.de
Mit Zitat antworten
  #3  
Alt 28-09-2004, 16:32
Benutzerbild von Surli
Surli Surli ist offline
EVA Programmierer

 
Registriert seit: Jan 2001
Ort: Zurich, Switzerland
Beiträge: 2.564
Surli hat noch keine Bewertung oder ist auf 0
Surli eine Nachricht über ICQ schicken
Windows owned by a Picture kann man da nur sagen ^

Na ja ich verwende Firefox, ich mach mir nicht allzugrosse Sorgen.... Meine mails ruf ich auch meistens über das Web-Interface auf...
__________________

Geändert von Surli (28-09-2004 um 16:35 Uhr).
Mit Zitat antworten
  #4  
Alt 28-09-2004, 16:37
Benutzerbild von Sven
Sven Sven ist offline
Tech-Admin

 
Registriert seit: Dec 2000
Ort: Neuss
Beiträge: 37.844
Sven ist ein C...
OL Nick: xysvenxy
Style: cncboard
Du hast aber schon mitbekommen daß jede Anwendung die .jpg öffnet prinzipiell gefährdet ist?
__________________
Zitat:
Wir sind im Augenblick dabei, zu prüfen, ob es im öffentlichen Interesse liegt, ihnen mitzuteilen, ob wir die Informationen haben, die Sie erbitten, und ob es, sollte das der Fall sein, im öffentlichen Interesse liegt, Ihnen diese Informationen zur Verfügung zu stellen.
Mit Zitat antworten
  #5  
Alt 28-09-2004, 16:41
Benutzerbild von Surli
Surli Surli ist offline
EVA Programmierer

 
Registriert seit: Jan 2001
Ort: Zurich, Switzerland
Beiträge: 2.564
Surli hat noch keine Bewertung oder ist auf 0
Surli eine Nachricht über ICQ schicken
Jap, aber das öffnen von JPG's gehört irgendwie nicht zu meinen Haupttätigkeiten am Computer...
Ich wüsste nicht, wenn ich ein JPG aufmache ausser wenn mir jemand ein Bild schickt(und dem kann ich ja im normalfall vertrauen) oder wenn ich Photos anschaue welche ich gemacht habe (und auch diese sind sauber).

Diese Bild- und Faxanzeige von Windows, ist die gepached wenn man sp2 hat?
__________________
Mit Zitat antworten
  #6  
Alt 28-09-2004, 17:54
Benutzerbild von CaptureX
CaptureX CaptureX ist offline
Cabal

 
Registriert seit: May 2002
Ort: sAArlanD
Beiträge: 2.370
CaptureX hat noch keine Bewertung oder ist auf 0
CaptureX eine Nachricht über MSN schicken
OL Nick: inaktiv
Wie sieht es mit externen Anwendungen aus. z.B. Photoshop oder ACDSee ???
__________________
Mit Zitat antworten
  #7  
Alt 28-09-2004, 18:48
Benutzerbild von EEBKiller
EEBKiller EEBKiller ist offline
Moderator

 
Registriert seit: May 2002
Ort: Irgendwo in Bayern
Beiträge: 8.989
EEBKiller hat noch keine Bewertung oder ist auf 0
OL Nick: EEBKiller
Zitat:
Zitat von Surli
Ich wüsste nicht, wenn ich ein JPG aufmache ausser wenn mir jemand ein Bild schickt
Indem du hier im Forum surfst oder allgemein im Netz
Anzeigen gilt ja auch schon als öffnen, auch wenn man nix bearbeiten kann.
__________________

Raubkopierer, IT-Experten und E-Gamer in den Knast !!!
Kinderschänder, Sexualstraftäter, Bankräuber und Mörder in die Gesellschaft reintegrieren,
wir brauchen Platz für Computer-Kriminelle in den Gefängnissen !!!
Mit Zitat antworten
  #8  
Alt 28-09-2004, 19:36
Benutzerbild von Surli
Surli Surli ist offline
EVA Programmierer

 
Registriert seit: Jan 2001
Ort: Zurich, Switzerland
Beiträge: 2.564
Surli hat noch keine Bewertung oder ist auf 0
Surli eine Nachricht über ICQ schicken
Zitat:
Zitat von Surli
Na ja ich verwende Firefox, ich mach mir nicht allzugrosse Sorgen....
Ich lass mich gerne eines besseren belehren, aber mit Firefox hast du dieses Problem nicht...
__________________
Mit Zitat antworten
  #9  
Alt 28-09-2004, 20:16
Benutzerbild von maxl
maxl maxl ist offline
Avatar

 
Registriert seit: Aug 2001
Ort: Krems (Österreich)
Beiträge: 1.826
maxl hat noch keine Bewertung oder ist auf 0
maxl eine Nachricht über ICQ schicken
OL Nick: Desertm4x
Style: cncboard
So weit ich weiß, benutzen weder Firefox noch Opera die betroffene Libary (GDI+). Auch viele andere Programme verwenden die Libary meines Wissens nicht. Die sollten dann durch diesen Exploit auch nicht betroffen sein.
__________________


News um C&C!
WENN DU NICHT MEHR WEITER WEISST,
DANN ZEICHNE DIR NEN EINHEITSKREIS
Mit Zitat antworten
  #10  
Alt 28-09-2004, 20:57
Benutzerbild von Chriss
Chriss Chriss ist offline
Kanes rechte Hand

 
Registriert seit: Dec 2000
Ort: Alleshausen, "nahe" Ulm
Beiträge: 11.787
Chriss hat noch keine Bewertung oder ist auf 0
Chriss eine Nachricht über ICQ schicken
OL Nick: Chriss (ASE)
Style: Dune
Meines wissens schützt SP2 für XP Nicht davor. Korrektur, laut der microsoft-Website schützt SP2 Windows an sich - nicht aber Office oder sonstwas.

Ein gepatchtes XP schützt nur vor allen dem Programmen die die hauseigene XP-Funktion benutzen, um die Jpegs zu öffnen. Bringt ein Programm seine eigene bibliothek dafür mit, ist es Prinzipiell anfällig. Das ist ja das Problem: Dieser Exploit steckt im Grunde überall drinne.

Und "öffnen" heißt nicht bearbeiten, wie richtig erwähnt. es geht um's anschauen - und das tut jeder, der im Internet surft.

Naja. Gut das ich 2k benutzt - DIESE Lücke zumindest hab ich nicht
__________________
There's too much beauty upon this earth for lonely men to bear.
Richard Le Gallienne

Geändert von Chriss (28-09-2004 um 21:01 Uhr).
Mit Zitat antworten
  #11  
Alt 28-09-2004, 21:47
Benutzerbild von PlayFair
PlayFair PlayFair ist offline
Avatar

 
Registriert seit: Mar 2003
Beiträge: 1.680
PlayFair hat noch keine Bewertung oder ist auf 0
Das XP SP2 unterstützt vor allen das NX Bit. Durch diesen CPU HW Schutz (bei x86 momentan nur in Athlon64, Opteron und neusten Xeon CPUs vorhanden) gehört es der Vergangenheit an, dass aus irgendwelchen Daten Dateien, Programmcode durch einen Pufferüberlauf o.ä. Fehler eingeschleust werden kann.

Ein abgeschossener Browser Task ist ja eines, aber dann auch noch irgend einen Mist im System zu haben, ist allerdings ein ganz anderes Kaliber.
__________________
>[][]* Ich habe Dinge gesehen, die ihr Menschen niemals glauben würdet. Gigantische Schiffe, die brannten, draußen vor der Schulter des Orion. Und ich habe C-Beams gesehen, glitzernd im Dunkel nah dem Tannhäuser Tor."

Mit Zitat antworten
Antworten

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 11:10 Uhr.


Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS

Affiliates
United Forum GetBoinKeD cnc.onlinewelten.de