Neuer Windows-Fehler lässt sich schwer ausnutzen

In den veröffentlichten Meldungen zu diesem Thema heißt es, dass sich die Lücke eventuell dazu ausnutzen lässt, um beliebigen Code mit den höchsten Rechten auszuführen. Schnell wurden im Internet aus diesem Grund die Befürchtungen über eine neue Zero-Day-Schwachstelle in Windows-Systemen laut.
Gegenwärtig gibt es jedoch noch kein Exploit, mit dem sich die zugrundeliegende Problematik zum Angriff auf ein System ausnutzen lassen könnte. Der Entdecker dieses Fehlers bezweifelt zudem, dass es solche überhaupt einmal geben wird. Seinen Aussagen zufolge ist es nicht einfach, die Lücke für einen Angriff zu nutzen.
Der Fehler steht im Zusammenhang mit der Datei win32k.sys und der Funktion CreateDIBPalette, sofern Farbwerte in einen im Vorfeld mit fester Länge angelegten Puffer kopiert werden.
Wird eine größere Anzahl von Farben angefordert, so kann dies über die Funktion GetClipboardData unter Umständen ausgenutzt werden. An die betroffene Funktion können Angreifer jedoch keine beliebigen Daten übergeben.
Auch die beiden Sicherheitsdienstleister Secunia und Vupen stufen die Problematik als "moderate risk" beziehungsweise "less criritcal" ein.
Diese Nachricht empfehlen
Kommentar abgeben
Netiquette beachten!
Jetzt als Amazon Blitzangebot
Ab 00:00 Uhr
Orangeck PowerPort 60W 8-Port USB Ladegerät, Multi-Port USB Ladegerät mit LED-Anzeige, USB Netzteil für iPhone, iPad, Samsung, Nexus usw-Europäischer Stecker

Original Amazon-Preis
19,03 €
Blitzangebot-Preis
16,17 €
Ersparnis zu Amazon 15% oder 2,86 €
Beliebte Downloads
Video-Empfehlungen
Beliebt im Preisvergleich
- Sicherheit & Backup:
Neue Nachrichten
Beliebte Nachrichten
Videos
WinFuture Mobil

Nachrichten und Kommentare auf
dem Smartphone lesen.
Alle Kommentare zu dieser News anzeigen