Registrierung
Teammitglieder
Download-Support
Zur Startseite
Mitgliederliste
Suche
Kalender
Häufig gestellte Fragen
Portal
Chat
Link Us

 
Boardmenü
Ihnen fehlen die Rechte dazu um den Inhalt dieser Box zu sehen.

Guckloch
Hier kann man sich über die letzten Beiträge im Board live informieren, das kleine Fenster welches sich durch einen Klick öffnet aktualisiert sich von alleine alle 60 Sekunden.

Guckloch öffnen

Rechner-Support Toolbar

toolbar powered by Conduit

Team
Ihnen fehlen die Rechte dazu um den Inhalt dieser Box zu sehen.

Boardsuche
Ihnen fehlen die Rechte dazu um den Inhalt dieser Box zu sehen.

TopForen
» Off-Topic
mit 24157 Beiträgen
in 1964 Themen

» PC- Probleme allgemein
mit 22312 Beiträgen
in 1747 Themen

» Treiber Bereich- Feedback
mit 11008 Beiträgen
in 3473 Themen

» Fun-Area
mit 10595 Beiträgen
in 619 Themen

» Spiele
mit 7341 Beiträgen
in 54 Themen


Links
zur Linkliste
- Andere Foren
- Internet
- Online Shops
- Treiber

Forenliste
Ihnen fehlen die Rechte dazu um den Inhalt dieser Box zu sehen.

Rechner-Support » Software / Internet / Handy / Treiber- Feedback » Software » Sicherheitslücke in Winamp 5.12 » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Sicherheitslücke in Winamp 5.12
Autor
Beitrag « »

robert robert ist männlich
Kaiser


images/avatars/avatar-133.gif

Dabei seit: 02.01.2006
Beiträge: 1.083
Dieser User hat sich mal bedankt CPU: Intel Core 2 Duo E6400 2,13 @ 3.2Ghz

Sicherheitslücke in Winamp 5.12 Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Zitat:
Für die derzeit aktuelle Winamp-Version 5.12 ist ein 0-Day-Exploit im Umlauf, der manipulierte Playlisten erstellt, die ermöglichen, beliebigen Programmcode auf Windows-Systemen auszuführen. Dies geschieht durch die Manipulation des File1-Eintrages in einer PLS-Playlist, welche dem Winamp-Player untergejubelt wird.

Bisher steht noch kein Patch für das Problem zur Verfügung. Der Fehler lässt sich auch, ohne weitere Benutzerinteraktion, über Webseiten ausnutzen. Dazu muss lediglich die manipulierte pls-Datei in einem iframe verlinkt sein. Da über dieses Sicherheitsloch beliebiger Programmcode unter Windows ausgeführt werden kann, erhält der Angreifer umfassende Kontrolle über das PC-System.

Bis eine fehlerbereinigte Version von Winamp zum Download bereit steht empfiehlt es sich die Datenausführungsverhinderung (Data Execution Prevention, DEP) von Windows XP mit Service Pack 2 zu aktivieren. Diese schließt Winamp bevor das System zu Schaden gekommen ist. Die Datenausführungsverhinderung ist standardmäßig leider nur für wichtige Programme und Dienste des Betriebssystems Windows aktiviert.

Zitat
Wie kann ich erkennen, ob die Datenausführungsverhinderung auf dem Computer zur Verfügung steht?
Klicken Sie zum Öffnen der Systemeigenschaften auf Start, klicken Sie auf Systemsteuerung, und doppelklicken Sie dann auf System.
Klicken Sie auf die Registerkarte Erweitert, und klicken Sie unter Leistung auf Einstellungen.
Klicken Sie auf die Registerkarte Dateiausführungsverhinderung.
Hier sollte der zweite Punkt eingestellt werden: Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten aktivieren.


Quelle: Computerbase

__________________
Dieser Link wird erst nach der Registrierung angezeigt.


30.01.2006 15:46 robert ist offline E-Mail an robert senden Beiträge von robert suchen Nehmen Sie robert in Ihre Freundesliste auf Fügen Sie robert in Ihre Kontaktliste ein MSN Passport-Profil von robert anzeigen
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
Rechner-Support » Software / Internet / Handy / Treiber- Feedback » Software » Sicherheitslücke in Winamp 5.12

Views heute: 9.973 | Views gestern: 33.007 | Views gesamt: 22.787.142


Impressum


Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH

Designed by:Designed by: vbdesigns.devbdesigns.de