Sicherheitslücken im Windows Media Player 6.4 und


Thema
abonnieren
Beiträge: 5
Zugriffe: 596 / Heute: 3
index:

Sicherheitslücken im Windows Media Player 6.4 und

 
08.12.00 14:50
                           Sicherheitslücken im Windows Media Player 6.4 und 7
                 

                           Los Angeles  (np/mh) -  Die beiden amerikanischen Unternehmen
                           KeyLabs und @stake haben angeblich eine Sicherheitslücke im Windows
                           Media Player gefunden. Betroffen sollen allerdings nur die Versionen 6.4
                           und 7 sein, die im Service Pack 1 für Windows 2000 enthalten sind. Die
                           Lücke betrifft vor allem Windows Media Player 7 Release 1956.

                           Berichten der Firmen zufolge erzeugt der Windows Media Player beim
                           Verarbeiten von Streaming Media im ASX-Format einen Speicherüberlauf
                           (buffer overrun). Wenn in diesen Dateien Quellcode in Form eines
                           ActiveX-Controls steckt, kann dieses ausgeführt werden, ohne dass es der

                           Anwender merkt.

                           Weiterhin kann ein solches ActiveX-Control direkt von einer besuchten
                           Homepage auf dem gleichen Weg ausgeführt werden, muss also noch nicht
                           einmal in der ASX-Datei versteckt sein.

                           Nach Einschätzung von KeyLabs und @stake können Hacker diese Lücke
                           nutzen und Zugriff auf fremde Computer erhalten.

                           Weiterhin soll es möglich sein, in die Skins des Windows Media Players im
                           WMD- und WMZ-Format Java-Skripts zu verstecken, die die gleiche
                           Auswirkungen haben können. Beide Sicherheitslücken sind bis dato von
                           Microsoft noch nicht bestätigt worden.
                             
                   www.chip.de/PC2D/PC2DA/PC2DAG/pc2dag.htm?id=4698
Antworten
major:

das ist keine sicherheitsluecke, sondern standard o.T.

 
08.12.00 15:00
Antworten
major:

buchtipp

 
08.12.00 15:03
mircosoft visual basic 6, komponentenhandbuch, isbn 3-86063-059-8
Antworten
Rosebud:

Was die Welt einen "Bug" nennt...

 
08.12.00 17:49
... heißt bei Microsoft "Feature".

Slainte
Rosebud
Antworten
fosca:

Wenn Du vermeiden willst,

 
08.12.00 20:05
dass Dein Rechner Daten an Microsoft weiter gibt, solltest Du sowieso auf diese super Software verzichten (Trojanisches Pferd).
Antworten
Auf neue Beiträge prüfen
Es gibt keine neuen Beiträge.


Börsen-Forum - Gesamtforum - Antwort einfügen - zum ersten Beitrag springen
--button_text--