Trend Micro Netzwerkadapter

Trend Micro Trend Micro Netzwerkadapter
Hersteller: Trend Micro
Kategorie: Netzwerkkarte
Preise: -
Testnote: -
Leserwertung:
03.12.2007, 16:03

Frank Ziemann

Sicherheitslücke

Exploit für WinRAR

In einer älteren Version des Archivprogramms WinRAR steckt eine Sicherheitslücke, die durch einen kürzlich aufgetauchten Exploit ausgenutzt wird, um Malware einzuschleusen und auszuführen.
Im Gegensatz zu Web-Browsern wie Firefox werden viele kleine Hilfsprogramme wie etwa Dateipacker selten aktualisiert, wenn sie einmal installiert sind. Dabei können ältere Programmversionen jedoch Sicherheitslücken enthalten, die in neueren Versionen längst gestopft sind. Der Antivirus-Hersteller Trend Micro meldet die Entdeckung eines Schädlings, der eine Sicherheitslücke in WinRAR bis einschließlich Version 3.50 ausnutzt. Ein speziell präpariertes RAR-Archiv (ein komprimierter Datei-Container ähnlich wie ZIP-Dateien) wird zum Beispiel per Mail verschickt.
Wird diese Datei mit einer anfälligen Version von WinRAR geöffnet, tritt ein Pufferüberlauf auf und im Speicher abgelegter Programm-Code wird ausgeführt. Wie die Malware-Forscher von Trend Micro in ihrem Blog (http://blog.trendmicro.com) berichten, legt dieser Code eine Datei "winrar.exe" im TEMP-Verzeichnis des angemeldeten Benutzers an.
Dieser Schädling wird von Trend Micro als "BKDR_DARKMOON.AH" erkannt. Es handelt sich um ein Trojanisches Pferd vom Typ Backdoor. Es öffnet eine Hintertür ins System, durch die ein Angreifer aus dem Internet über einen in diesem Fall zufälligen Port auf den PC zugreifen kann. Er kann dann auf dem Rechner weitere Befehle ausführen, etwa zusätzliche Malware installieren.
Benutzer anfälliger WinRAR-Versionen sollten auf eine aktuellere Version umstellen, die neueste Version ist 3.71, die auch Vista-kompatibel ist.
***Lösungsworte für Gewinnspiel: "640 kB sollten".
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 3 / 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Magazine Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
10730
Content Management by InterRed