Windows-Systeme: DLL-Lücke wird aktiv angegriffen
Den Angaben des Internet Storm Centers zufolge, nehmen die Angriffe auf die so genannte DLL-Sicherheitslücke unter Windows-Betriebssystemen gegenwärtig sehr stark zu. Auch die Zahl der betroffenen Anwendungen steigt stetig an.
Anfangs ging man davon aus, dass in etwa 40 Programme von dieser Problematik betroffen seien. Diese Grenze wurde in der Zwischenzeit jedoch ganz deutlich überschritten, so das Internet Storm Center. Neue DLL-Lücken werden in immer mehr Anwendungen entdeckt, heißt es.
Bezeichnet wird dieses besagte Angriffsverfahren unter anderem als "DLL Hijacking" oder als "Binary Planting". Konkret wird dabei eine Eigenheit des DLL-Sucherverhaltens unter Windows ausgenutzt. Sofern der Pfad einer solchen DLL-Datei von den Entwicklern bestimmter Anwendungen nicht explizit festgelegt wurde, sucht Windows in entsprechenden Ordnern nach dieser Datei.
In der Regel findet sich an vorletzter Stelle auch das aktuelle Arbeitsverzeichnis ein. Sollte eine Anwendung eine DLL-Datei anfordern, die sich nicht auf allen Systemen befindet, so wird nach dieser folglich auch im Arbeitsverzeichnis gesucht. Mögliche Gefahren für die Anwender entstehen dann, wenn manipulierte DLL-Dateien gefunden werden.
Voraussichtlich wird Microsoft keinen Patch für diese Lücke veröffentlichen. Dies sollen die Entwickler der Anwendungen selbst übernehmen, heißt es. Für Systemadministratoren stellt Microsoft allerdings ein Tool zur Verfügung, mit dem sich das Suchverhalten nach den DLL-Dateien anpassen lässt. Auf diese Weise kann das Arbeitsverzeichnis auch von der Suche ausgeschlossen werden.
Immer mehr Entwickler reagieren mittlerweile auf diese Problematik und haben aus diesem Grund neue Versionen ihrer Anwendungen veröffentlicht, bei denen sich die Sicherheitslücke nicht mehr ausnutzen lässt. Dazu gehört unter anderem der Multimedia-Player VLC.
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Kommentare zu dieser News anzeigen
Beliebte Downloads
Verwandte Videos
Beliebt im Preisvergleich
- Sicherheit & Backup:
Neue Nachrichten
Beliebte Nachrichten
Videos
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- karstenschilder - vor 10 Minuten
in der Rubrik News - Yogort - vor 14 Minuten
in der Rubrik News - Madricks - vor 14 Minuten
in der Rubrik News - leviathan11 - vor 22 Minuten
in der Rubrik News
Forum
-
Funktioniert Solche Geräte Mit Ubuntu Studio ?
Florentine - vor 7 Minuten -
Für win7-Installation Festplatte formatieren + partitionieren
chrismischler - vor 8 Minuten -
Windows 7 builder?
benziner - vor 13 Minuten -
Empfehlung Laptop
WaltherSurprise - vor 2 Stunden -
12 GB ram (7,95GB verwendbar)
Edi-42 - vor 2 Stunden
TechNet Online
Security-Tipps
Seit zehn Jahren im Dienst der Sicherheit: Microsofts Trustworthy Computing feiert Jubiläum
13.01.2012
Microsoft-Sicherheitsupdates im Januar
11.01.2012
Sicherheitsupdates Januar 2012
10.01.2012
MSDN Magazin im Dezember
04.01.2012
Microsoft-Sicherheitsupdates im Dezember
14.12.2011
Sicherheitsupdates Dezember 2011
13.12.2011
MSDN Magazin im November
01.12.2011
Vortrag: "Rechtssicherheit mit der Cloud"
22.11.2011
Microsoft-Sicherheitsupdates im November
09.11.2011
Sicherheitsupdates November 2011
08.11.2011






Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos an