CommNews Forum Home  

Zurück   CnC Foren > Verschiedenes > Tech-Support / Tech-Talk

Antworten
 
Themen-Optionen Thema bewerten Ansicht
  #1  
Alt 24-09-2004, 14:43
Benutzerbild von Sven
Sven Sven ist offline
Tech-Admin

 
Registriert seit: Dec 2000
Ort: Neuss
Beiträge: 37.842
Sven ist ein C...
OL Nick: xysvenxy
Style: cncboard
jpg Exploit - jetzt auch mit Baukasten

Zitat:
Zitat von Heise Online
JPEG-Exploits per Mausklick für jedermann
Das Wochenende könnte spannend werden: Ein Baukasten mit grafischer Oberfläche zum Basteln manipulierter JPEG-Bilder ist aufgetaucht. Nach dem Start des Tools muss man nur noch eine URL zu einem Server eingeben, die auf ein dort gespeichertes beliebiges Programm zeigt. Ein Klick auf "Make" erzeugt dann ein JPG-Bild auf der Festplatte. Dessen Ansicht provoziert bei ungepatchten Applikationen unter Windows einen Buffer Overflow. In der Folge landet im Bild enthaltener Code auf dem Stack, der bei der Ausführung das Programm von der angegebenen URL nachlädt und startet.
Quelle: http://www.heise.de/newsticker/meldung/51459
__________________
Zitat:
Wir sind im Augenblick dabei, zu prüfen, ob es im öffentlichen Interesse liegt, ihnen mitzuteilen, ob wir die Informationen haben, die Sie erbitten, und ob es, sollte das der Fall sein, im öffentlichen Interesse liegt, Ihnen diese Informationen zur Verfügung zu stellen.
Mit Zitat antworten
  #2  
Alt 24-09-2004, 14:55
Benutzerbild von se7en
se7en se7en ist offline
Clan Moderator

 
Registriert seit: Jul 2001
Ort: Schwalmstadt
Beiträge: 2.338
se7en hat noch keine Bewertung oder ist auf 0
se7en eine Nachricht über ICQ schicken
OL Nick: se7en
Style: GLA
Kann mir jemand erklären was "...bei ungepatchten Applikationen unter Windows..." bedeuten soll?
__________________
2nd Clanleader and Webmaster of

Mit Zitat antworten
  #3  
Alt 24-09-2004, 15:01
Benutzerbild von Comet
Comet Comet ist offline
Conk

 
Registriert seit: Jun 2003
Beiträge: 7.912
Comet hat noch keine Bewertung oder ist auf 0
mal windowsupdaten, auch wenn ich glaube gesichert zu sein, man weis ja nie
Mit Zitat antworten
  #4  
Alt 24-09-2004, 15:03
Benutzerbild von Sven
Sven Sven ist offline
Tech-Admin

 
Registriert seit: Dec 2000
Ort: Neuss
Beiträge: 37.842
Sven ist ein C...
OL Nick: xysvenxy
Style: cncboard
Jo.... zB Office.
Selbst wenn XP mit SP2 und sonstigen neuesten Bugfixes drauf ist und du dann ein ungepatchtes Office verwendest kannst du dir damit etwas einfangen.

Es müssen wohl sämtliche Anwendungen die jpgs lesen können geschützt/gepatcht werden.
__________________
Zitat:
Wir sind im Augenblick dabei, zu prüfen, ob es im öffentlichen Interesse liegt, ihnen mitzuteilen, ob wir die Informationen haben, die Sie erbitten, und ob es, sollte das der Fall sein, im öffentlichen Interesse liegt, Ihnen diese Informationen zur Verfügung zu stellen.
Mit Zitat antworten
  #5  
Alt 24-09-2004, 15:13
Benutzerbild von se7en
se7en se7en ist offline
Clan Moderator

 
Registriert seit: Jul 2001
Ort: Schwalmstadt
Beiträge: 2.338
se7en hat noch keine Bewertung oder ist auf 0
se7en eine Nachricht über ICQ schicken
OL Nick: se7en
Style: GLA
danke für die Erklärung. Hört sich aber nicht gut an...
__________________
2nd Clanleader and Webmaster of

Mit Zitat antworten
  #6  
Alt 24-09-2004, 15:15
Benutzerbild von MyersGer
MyersGer MyersGer ist offline
Moderator

 
Registriert seit: Jan 2002
Ort: hier :p
Beiträge: 8.002
MyersGer hat noch keine Bewertung oder ist auf 0
MyersGer eine Nachricht über ICQ schicken MyersGer eine Nachricht über MSN schicken MyersGer eine Nachricht über Yahoo! schicken
OL Nick: MyersGer
Style: vBulletin Default
noch was dazu:

http://www.onlinekosten.de/news/artikel/15594
__________________
C3H6O Aceton

Burning squirrel

Und nicht vergessen:
Dieser Beitrag hat Superkuh-Kräfte!
Mit Zitat antworten
  #7  
Alt 24-09-2004, 16:30
Benutzerbild von Apokus
Apokus Apokus ist offline
Supreme Commander

 
Registriert seit: Mar 2001
Ort: irgendwo... nirgendwo..
Beiträge: 6.846
Apokus ist...
Style: USA
Also zumindest der baukasten mit GUI ist alt.... den gabs schon vor monaten auf einschlägigen seiten.. von daher würd ich mir da nicht so die gedanken drum machen , und wer in der heutigen zeit noch ungeschützt rumläuft.. selber schuld
Mit Zitat antworten
  #8  
Alt 24-09-2004, 16:31
Benutzerbild von EEBKiller
EEBKiller EEBKiller ist offline
Moderator

 
Registriert seit: May 2002
Ort: Irgendwo in Bayern
Beiträge: 8.989
EEBKiller hat noch keine Bewertung oder ist auf 0
OL Nick: EEBKiller
Zitat:
Zitat von Sven
Es müssen wohl sämtliche Anwendungen die jpgs lesen können geschützt/gepatcht werden.
Soviel ich weiss, greifen die Programme doch meist über nen Filter, also so ne Anzeige-Bibliothek auf die Pics zu, zumindest die Dinge, die direkt von M$ kommen, wie Paint, Office, Photo Editor. Da würde es doch theoretisch helfen, den Filter eben zu updaten
__________________

Raubkopierer, IT-Experten und E-Gamer in den Knast !!!
Kinderschänder, Sexualstraftäter, Bankräuber und Mörder in die Gesellschaft reintegrieren,
wir brauchen Platz für Computer-Kriminelle in den Gefängnissen !!!
Mit Zitat antworten
  #9  
Alt 24-09-2004, 18:11
Benutzerbild von PlayFair
PlayFair PlayFair ist offline
Avatar

 
Registriert seit: Mar 2003
Beiträge: 1.680
PlayFair hat noch keine Bewertung oder ist auf 0
Genau gegen diese Art von Code einschmuggeln wirkt das NX Bit moderner CPUs.

Die erste Bewährungsprobe von Athlon64 und XP SP2.
__________________
>[][]* Ich habe Dinge gesehen, die ihr Menschen niemals glauben würdet. Gigantische Schiffe, die brannten, draußen vor der Schulter des Orion. Und ich habe C-Beams gesehen, glitzernd im Dunkel nah dem Tannhäuser Tor."


Geändert von PlayFair (24-09-2004 um 18:16 Uhr).
Mit Zitat antworten
  #10  
Alt 28-09-2004, 15:58
Naos Naos ist offline
Starcraft Mod

 
Registriert seit: Feb 2002
Ort: lalaland
Beiträge: 15.857
Naos hat noch keine Bewertung oder ist auf 0
OL Nick: Naos.911
Style: vBulletin Default
Dann eben hier (anscheinend schon etwas aktiv, nur noch eine Frage der Zeit bis zum eigenen smtp):

**NEWS**

"Einer Meldung auf Bugtraq zufolge gibt es bereits erste Versuche, die JPEG-Sicherheitslücke unter Windows für Angriffe auszunutzen. In mehreren Newsgroups hat ein Unbekannter präparierte Bilder gepostet, die den JPEG-of-Death-Exploit in sich tragen. Anders als die vorangegangenen Exploits ist dieser in der Lage, auf einem Netzwerk-Port eine Shell (cmd.exe) respektive Hintertür zu öffnen, mit der der Zugriff auf den PC über das Netzwerk möglich ist. Prinzipiell fehlt dem Exploit in der Evolution zum Wurm nur noch eine Stufe: eine eigene SMTP-Engine, um sich in Mails als Bildanhang zu versenden.

Die meisten Hersteller von Antivirensoftware haben Signaturen entwickelt, mit der die Viren-Scanner bösartige Bilder erkennen, die den Exploit in sich tragen. Einige Scanner schlagen auch bei den Demo-Bildern Alarm, die Applikationen nur zum Absturz bringen. Die bekannt gewordene zweite Lücke bei der Verarbeitung von JPEG-Bildern auf voll gepatchten System ist mittlerweile analysiert. Sie führt nur zum Absturz und kann nicht zum Einschleusen von Code ausgenutzt werden. Microsoft ist dieser weitere Fehler wohl schon seit längerem bekannt, er soll aber erst mit Service Pack 3 für Windows XP und Service Pack 5 für Windows 2000 beseitigt werden.

Anwender sollten darauf achten, dass ihr Virenscanner alle Dateien auf dem System untersucht. In einigen Produkten sind Erweiterungen von der Überprüfung ausgenommen, unter anderem auch .jpg. Selbst wenn .jpg explizit angegeben ist, muss das keinen hundertprozentigen Schutz bieten, da ein präpariertes Bild ja auch die gültige Endung .jpeg tragen kann. Zudem ignorieren viele Anwendungen die Endung und öffnen ein Bild auch dann als JPEG, wenn es beispielsweise bild.gix heisst. Anwender sollten schleunigst die von Microsoft bereitgestellten Patches installieren, sofern sie das noch nicht getan haben."

Quelle: heise.de
Mit Zitat antworten
Antworten

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 23:30 Uhr.


Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS

Affiliates
United Forum GetBoinKeD cnc.onlinewelten.de