Trend Micro Netzwerkadapter

Trend Micro Trend Micro Netzwerkadapter
Hersteller: Trend Micro
Kategorie: Netzwerkkarte
Preise: -
Testnote: -
Leserwertung:

1 1

10.11.2005, 13:57

Frank Ziemann

Trojanisches Pferd kann neueste Windows-Lücke nutzen

Es ist ein erstes Beispiel aufgetaucht, wie die Grafik-Schwachstelle ausgenutzt werden kann.

Am Dienstag veröffentlichte Microsoft im Rahmen des Security Bulletins MS05-053 (wir berichteten) Informationen über eine Anfälligkeit von Windows-Komponenten für manipulierte WMF- und EMF-Grafiken. Inzwischen ist Beispiel-Code aufgetaucht, der die Ausnutzung dieser Sicherheitslücke demonstriert.
Der Antivirus-Hersteller Trend Micro berichtet über eine etwa 3,6 Megabytes große Grafik-Datei, die den Windows Explorer zum Absturz bringt. Es handelt sich dabei um einen genannten "Proof-of-Concept" (PoC), also um eine Demonstration der Machbarkeit. Solche Demo-Beispiele sind jedoch oft die Basis für richtige Schädlinge, die kurze Zeit später auftauchen.
Antivirus-Hersteller haben zum Teil bereits Signaturen in ihre Virendefinitionen eingebaut, die vor der Ausnutzung dieser Sicherheitslücke schützen sollen, indem sie entsprechende Dateien erkennen. Dazu müssten Anwender und Administratoren jedoch das Scannen von WMF- und EMF-Dateien unter Umständen erst einmal aktivieren, falls ihr Virenscanner nicht auf "alle Dateien" eingestellt ist.
Bei Symantec-Produkten (etwa Norton Antivirus) soll das Muster "Bloodhound.Exploit.45" eine generische Erkennung schädlicher Grafik-Dateien ermöglichen. Das Internet Storm Center berichtet jedoch über viele Fehlalarme in harmlosen Dateien, die unter anderem die Benutzung von Excel erschweren oder gar verhindern. Als Ausweg bleibt EMF-Dateien bis zur Bereitstellung eines korrigierten Updates auf die Ausnahmeliste zu setzen.
Warten Sie nicht, bis der erste Schädling auftaucht, der die Sicherheitslücke MS05-053 ausnutzt. Installieren Sie umgehend das Sicherheits-Update. Unternehmen und Organisationen, die mit dem Software Update Service (SUS) arbeiten, haben derzeit Probleme mit dem Bezug des Updates (wir berichteten).
Exploit-Beschreibung bei:
Trend Micro
McAfee
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
- Anzeige -
Angebote für PC-WELT-Leser

PC-WELT Verleihshop
Keine Abogebühren oder unnötige Vertragsbindungen. DVDs und Spiele bequem von zu Hause aus leihen.

Tarifrechner
Der PC-WELT Preisvergleich für Strom, Gas und DSL. Hier können Sie Tarife vergleichen und bequem viel Geld sparen.

PC-WELT Preisvergleich
In unserem großen Preisvergleich finden Sie die günstigsten Preise und alle redaktionellen Tests auf einen Blick.

- Anzeige -
Marktplatz
DELL

Dell Vostro 3550 Business Notebook
Komfort eines erweiterten Arbeitsbereichs, ohne mobile Anforderungen zu beeinträchtigen.

Congstar

congstar Full Flat nur noch 39,99€
Endlos in alle dt. Netze telefonieren, beste D-Netz-Qualität.

Congstar

Der günstige Tarif für Vielsurfer
congstar Smart 100. Surfen und telefonieren im besten D-Netz.

CosmosDirekt

CosmosDirekt Riesterrente
Mit der Riester-Rente privat mit hohen staatlichen Zulagen fürs Alter vorsorgen.

254241
Content Management by InterRed