Autor Thema: Exploit für Windows-Lücke bei Verarbeitung von EMF-Bildern  (Gelesen 869 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 158890
  • Ohne Input kein Output
    • DVB-Cube
Für die am bei Microsofts jüngstem Patch-Day gemeldete Sicherheitslücke in der Verarbeitung von WMF- und EMF-Dateien ist ein Exploit aufgetaucht. Wie schon bei den Exploit-Programmen für die JPEG-Lücke baut das Programm ein vorhandes Bild so um, dass die Ansicht mit verwundbaren Applikationen einen Buffer Overflow provoziert, über den sich Code einschleusen und ausführen lässt.

Bei einem ersten Test in der Redaktion von heise Security führte ein derart präpariertes EMF-Bild aber nur zum Absturz des Windows Explorer, sobald man ein Verzeichnis öffnete, in dem das Bild gespeichert war. Ob der Exploit nur für bestimmte Windows-Versionen funktioniert, müssen weitere Tests zeigen, eventuell enthält auch der Quellcode mit Absicht noch Funktionssperren.

Obwohl EMF insbesondere bei Privatnutzern ein relativ ungebräuchliches Format ist und auch auf Webseiten im Browser nicht angezeigt wird, sollten Anwender den von Microsoft zur Verfügung gestellten Patch ( http://www.microsoft.com/germany/technet/servicedesk/bulletin/ms04-032.mspx ) einspielen. Immerhin können präparierte Bilder auch per Datenträger oder E-Mail den Weg auf die Festplatte finden.

Siehe dazu auch:

EMF-Exploit auf K-otik : http://www.k-otik.com/exploits/20041020.HOD-ms04032-emf-expl2.c.php

Quelle : www.heise.de
« Letzte Änderung: 21 Oktober, 2004, 12:10 von SiLencer »

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )