Vier neue Schwachstellen im Windows Code

Einer der Fehler nutzt einen Fehler in der LoadImage Funktion des Betriebssystems und könnte so mit Hilfe eines speziell präparierten Bildes, einer E-Mail oder einer Webseite den Rechner angreifen.
Die Datei winhlp32.exe enthält die zweite Lücke und der Angreifer kann so eine beliebige Windows-Hilfe-Datei für seine Zwecke verwenden.
Zwei weitere Löcher treten bei der Verarbeitung von Windows Animated Cursor Dateien (ANI) auf und führen zum Absturz des Systems, wenn man sie ausnutzt.
Windows-Anwender, die bereits auf Windows XP mit dem Service Pack 2 umgestiegen sind, betrifft allerdings nur noch die winhlp32.exe Lücke. Microsoft hat sich aus verständlichen Gründen noch nicht geäussert.
Hier die Advisories der Sicherheitsfirma Venustech und der Demo-Exploit von xFocus:
Fehler in winhlp32.exe
Fehler in der LoadImage API
Fehler beim Parsen von Animated Cursor Dateien
Demo-Exploit der Gruppe xFocus

- cat ossoft:
-
Kaufland CDRs - welcher Hersteller?
chris12 - Heute 13:26 Uhr -
Probleme mit Fritz Wlan Stick AC 860
Brunzel - Gestern 15:48 Uhr -
Altes Programm will nicht im Kompatibilitätsmodus
Liftboy - Gestern 13:27 Uhr -
XFCE, LXQT, LXDE oder IceWM: welches setzt ihr denn ein?
el_pelajo - Gestern 13:00 Uhr -
Internetforen und Smartphone
Rizo - Gestern 12:20 Uhr
Alle Kommentare zu dieser News anzeigen