Windows-Systeme: DLL-Lücke wird aktiv angegriffen
Anfangs ging man davon aus, dass in etwa 40 Programme von dieser Problematik betroffen seien. Diese Grenze wurde in der Zwischenzeit jedoch ganz deutlich überschritten, so das Internet Storm Center. Neue DLL-Lücken werden in immer mehr Anwendungen entdeckt, heißt es.
Bezeichnet wird dieses besagte Angriffsverfahren unter anderem als "DLL Hijacking" oder als "Binary Planting". Konkret wird dabei eine Eigenheit des DLL-Sucherverhaltens unter Windows ausgenutzt. Sofern der Pfad einer solchen DLL-Datei von den Entwicklern bestimmter Anwendungen nicht explizit festgelegt wurde, sucht Windows in entsprechenden Ordnern nach dieser Datei.
In der Regel findet sich an vorletzter Stelle auch das aktuelle Arbeitsverzeichnis ein. Sollte eine Anwendung eine DLL-Datei anfordern, die sich nicht auf allen Systemen befindet, so wird nach dieser folglich auch im Arbeitsverzeichnis gesucht. Mögliche Gefahren für die Anwender entstehen dann, wenn manipulierte DLL-Dateien gefunden werden.
Voraussichtlich wird Microsoft keinen Patch für diese Lücke veröffentlichen. Dies sollen die Entwickler der Anwendungen selbst übernehmen, heißt es. Für Systemadministratoren stellt Microsoft allerdings ein Tool zur Verfügung, mit dem sich das Suchverhalten nach den DLL-Dateien anpassen lässt. Auf diese Weise kann das Arbeitsverzeichnis auch von der Suche ausgeschlossen werden.
Immer mehr Entwickler reagieren mittlerweile auf diese Problematik und haben aus diesem Grund neue Versionen ihrer Anwendungen veröffentlicht, bei denen sich die Sicherheitslücke nicht mehr ausnutzen lässt. Dazu gehört unter anderem der Multimedia-Player VLC.
Beliebte Downloads
Beliebt im Preisvergleich
- Internet Security:
Neue Nachrichten
Beliebte Nachrichten
Videos
Meist kommentierte Nachrichten
Forum
-
Neues Release: LibreOffice 26.2.4 ist da!
d-hubs - vor 1 Stunde -
Bayerns Digitalministerium bemüht sich um digitale Souveränität
Ler-Khun - Gestern 23:58 Uhr -
Samba Version 4.24.3 ist freigegeben
Ler-Khun - Gestern 23:57 Uhr -
Krita Version 5.3.2 & 6.0.2 veröffentlich
Ler-Khun - Gestern 23:56 Uhr -
Neues von Graphite dem All in One-Tool
Ler-Khun - Gestern 23:55 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen