IT-News World - tägliche PC-, Internet- und IT-NewsIT-News World:   Home | Hier werben | Impressum |
 

 
 

Anzeige 
 
Startseite Aktuelles Berichte Tipps Spiele Surftipp Netzwelt News-Archiv
 
 
IT-News World » Aktuelles » Immer mehr PC-Programme von Sicherheitslücke betroffen

Aktuelles

Immer mehr PC-Programme von Sicherheitslücke betroffen

Bewertung:
Immer mehr PC-Programme von Sicherheitslücke betroffen IT-News-World.de 0 5 1

am 26.08.2010

München/Berlin (dpa) ­ Eine grundlegende Sicherheitslücke auf Windows-PCs, die nicht von Microsoft zentral beseitigt werden kann, betrifft immer mehr Anwenderprogramme wie Powerpoint, Photoshop, Dreamweaver und Firefox.

Der Windows-Hersteller wies am Donnerstag (26. August) auf eine Sicherheitsempfehlung hin, mit der Systemadministratoren das Risiko verringern können, Opfer eines Angriffs zu werden.

Die gravierende Sicherheitslücke betrifft die als DLL (Dynamic Link Libary) bezeichneten Programm-Bausteine, die sich auf einem Windows-PC mehrere Softwarepakete teilen. Durch eine unzureichende Überprüfung beim Nachladen von externen DLLs ist es möglich, betroffenen Anwendungen Programmcode unterzuschieben, den Angreifer für Attacken auf den PC ausnutzen können. Diese unautorisierten Programm-Bausteine könnten dann auf dem Rechner mit den Rechten des angemeldeten Benutzers ausgeführt werden.

Die DLLs können über Netzlaufwerke und USB-Sticks verteilt werden. Damit ist es Angreifern vergleichsweise einfach möglich, die Anwender auf gefährliche Web-Sites zu lenken oder sie zum Anklicken von manipulierten Dokumenten zu bewegen.

«Es handelt sich meiner Ansicht nach um ein Kernproblem von Windows», sagte Mat Aharoni, Gründer der Sicherheitsfirma Offensive Security dem Fachdienst CNET. «Um diese Lücke zu schließen, müsste man komplett das Verfahren ändern, wie Windows die DLLs lädt. Und das ist sehr, sehr schwierig und würde zweifelsohne dazu führen, dass viele Programme dann überhaupt nicht mehr laufen.»

Der Fehler war zuerst aufgefallen, als der Sicherheitsdienstleister Acros das problematische DLL-Verhalten in der Apple-Musiksoftware iTunes für Windows entdeckte. Bald stellte sich heraus, dass es sich um eine grundlegende Sicherheitslücke handelt, die von jedem einzelnen Softwarehersteller geschlossen werden muss. Apple hat die Schwachstelle inzwischen beseitigt.

IT-News als RSS-Feed lesen

« vorheriger Artikel
Unbekannte Nummer: Vor Rückruf die Vorwahl prüfen
nächster Artikel »
Garmin startet Rückrufaktion für Navis

Weitere News aus Aktuelles

Mobil und kabellos: Neues aus der Technikwelt

24.05.2012 | Berlin/Hamburg (dpa/tmn) - Für den mobilen Spaß haben die Hersteller einige Neuheiten im Angebot - von DVB-T-Empfängern für Android-Geräte bis hin zum mobilen Bezahlsystem. Außerdem gibt es eine neue Kamera für Einsteiger und eine besonders robuste Spiegelreflex.  .  Weiter lesen ...

Mobil und kabellos: Neues aus der Technikwelt

24.05.2012 | Berlin/Hamburg (dpa/tmn) - Für den mobilen Spaß haben die Hersteller einige Neuheiten im Angebot - von DVB-T-Empfängern für Android-Geräte bis hin zum mobilen Bezahlsystem. Außerdem gibt es eine neue Kamera für Einsteiger und eine besonders robuste Spiegelreflex.  .  Weiter lesen ...

Bericht: Viele Medien-Apps übertragen Seriennummer

24.05.2012 | Hamburg (dpa) - Zahlreiche Anwendungen für Smartphones und Tablets von öffentlich-rechtlichen Radios, privaten Fernsehsendern und Verlagen geben ungefragt Daten an Dritte weiter. Das ergaben Recherchen des NDR-Medienmagazins ZAPP.  .  Weiter lesen ...

Bericht: Viele Medien-Apps übertragen Seriennummer

24.05.2012 | Hamburg (dpa) - Zahlreiche Anwendungen für Smartphones und Tablets von öffentlich-rechtlichen Radios, privaten Fernsehsendern und Verlagen geben ungefragt Daten an Dritte weiter. Das ergaben Recherchen des NDR-Medienmagazins ZAPP.  .  Weiter lesen ...

Defekte Elektrogeräte nicht sofort wegwerfen

24.05.2012 | Düsseldorf (dpa/tmn) - Wenn ein Elektrogerät scheinbar seinen Geist aufgegeben hat, sollte es nicht immer gleich im Müll landen. Eine Reparaturanfrage beim Hersteller ist oft günstiger als gedacht.  .  Weiter lesen ...

Weitere News aus dem Bereich Aktuelles »

 

Rdio startet in Deutschland / Rdio ist in Deutschland gestartet. Die Online-Plattform bietet Zugriff auf mehr als 12 Millionen Musiktitel. (Foto: rdio.com)
 
     
 

Anzeige