Nervige Sicherheitslücke in Windows XP und 2003
Seitens des Anwenders ist keine Interaktion nötig. Es reicht das Vorhandensein dieser manipulierten Datei. Soald der Desktop zu sehen ist, stürzt die explorer.exe ab. Anschließend startet Windows diesen Prozess wieder neu, so dass er immer und immer wieder abstürzen kann. Das wiederholt sich so lange, bis ein anderes Fenster geöffnet wird, welches den Desktop vollständig verdeckt. Bisher wurde noch nicht untersucht, ob sich dieser Bug auch zum Ausführen von Code ausnutzen lässt. Da es sich um einen Pufferüberlauf handelt, wäre das durchaus denkbar.
In der URL-Datei befindet sich folgender Inhalt:
url=file:file:file:file:file:file:file:file:file:file:file:file:file:fil e:file:file:file:file:file:file:file:file:file:file:file:file:file:file:c:\aaaaaaaa aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
Wer diesen Bug in Aktion sehen will, kann sich hier ein RAR-Archiv herunterladen. Die darin enthaltende Datei muss dann auf den Desktop entpackt werden. Achtung: Das Löschen dieser Datei ist nur über die Kommandozeile möglich!
Weitere Informationen: Securityfocus.com
Neueste Downloads
Beliebt im Preisvergleich
- Windows & Sonstige:
Neue Nachrichten
Beliebte Nachrichten
Videos
Michael Diestelberg
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
LibreOffice 26.2.5 ist ein Wartungsupdate
d-hubs - Gestern 15:16 Uhr -
aus der Reihe wichtige Tools für die Werkzeugkiste
d-hubs - 22.07. 19:57 Uhr -
Neu: Blender 5.2.0 LTS (Long-Term Support)
d-hubs - 16.07. 13:31 Uhr -
Befreiungsschlag im Alpenraum
d-hubs - 15.07. 10:58 Uhr -
RapidRAW v1.5.9: nun für Windows, macOS, Linux & Android ::
d-hubs - 14.07. 13:38 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen