Sicherheitslücken:
Kritische Sicherheitslücken in Windows XP und Chrome

von Bernd Reder (bernd.reder@networkcomputing.de)

07.07.2010

Die IT-Security-Firma Secunia hat massive Sicherheitslöcher in Windows XP und 2000 sowie dem Browser Chrome von Google entdeckt. Secunia zufolge weisen selbst komplett gepatchte Windows-Rechner die Schwachstellen auf.

Als »mäßig kritisch« stuft die dänische Sicherheitsfirma Secunia [1] eine Schwachstelle ein, die Rechner unter Windows 2000 und Windows XP betrifft. Sie betrifft die »Update-Frame-Title-for-Document«-Funktion der CFrameWnd-Klasse in mlc42.dll.

Laut Secunia ermöglicht es die Lücke Angreifern, einen Buffer-Overflow zu provozieren und anschließen eigenen Programmcode auf dem angegriffenen System auszuführen. Problematisch ist, dass die Schwachstelle auch bei Rechnern vorhanden ist, auf denen Anwender alle verfügbaren Windows-Patches installiert hat.

Betroffen sind laut Secunia Windows 2000 Professional SP 4 sowie Windows-XP-Maschinen mit SP 2 und 3. Das Unternehmen schließt nicht aus, dass auch andere Versionen die Schwachstelle aufweisen.

Chrome 5.x gefährdet

Gleich mehrere Löcher, die allerdings als »hoch kritisch« einzustufen sind, weist dagegen Google Browser Chrome auf. Wie Secunia in einem Advisory [2] erläutert, sind die Lücken in der Version 5.x von Chrome enthalten.

Die Analyse ergab, dass gleich mehrere Probleme vorhanden sind, speziell was die Verarbeitung von Bildformaten betrifft. Mithilfe entsprechender Exploits kann ein Angreifer auf den Arbeitsspeicher von Rechnern zugreifen oder diese zum Absturz bringen.

Als Lösung empfiehlt das Unternehmen, schnellstens ein Upgrade auf Chrome 5.0.375.99 durchzuführen.

[1] http://www.secunia.com/
[2] http://secunia.com/advisories/40479

Leserkommentare

Melden Sie sich an, um einen Leserkommentar schreiben zu können.

» Tipp der Redaktion

Bild zu "Das sind die deutschen Top IT-Managerinnen 2010"

Das sind die deutschen Top IT-Managerinnen 2010

IT-Riesen wie Microsoft, IBM oder Dell haben längst erkannt, dass Frauen in Führungspositionen gehören. Nachdem wir Ihnen in den vergangenen Woche die weltweit mächstigesten IT-Damen vorgestellt haben, folgen jetzt die deutschen Top IT-Managerinnen 2010 - mit einigen Neuzugängen und Managerinnen die schon seit Jahren ihre »Frau« in der IT stehen.

Bild zu "50 Jahre IFA"

50 Jahre IFA

2010 feiert Berlin die 50. IFA. Seit dem Startschuss zur ersten IFA sind aber fast doppelt so viele Jahre vergangen. Die ersten »Große Deutsche Funk-Ausstellung« hatte bereits 242 Aussteller und 180.000 Besucher auf einer Fläche von 7.000 Quadratmetern. Seither war die IFA Schauplatz für zahlreiche Premieren und Neuvorstellungen, etwa den Startschuss für das Farbfernsehen 1967.

» Top-Stories der Woche

Bild zu "50 Jahre IFA"

50 Jahre IFA

2010 feiert Berlin die 50. IFA. Seit dem Startschuss zur ersten IFA sind aber fast doppelt so viele Jahre vergangen. Die ersten »Große Deutsche Funk-Ausstellung« hatte bereits 242 Aussteller und 180.000 Besucher auf einer Fläche von 7.000 Quadratmetern. Seither war die IFA Schauplatz für zahlreiche Premieren und Neuvorstellungen, etwa den Startschuss für das Farbfernsehen 1967.

Bild zu "Was der 1&1-Werbestar wirklich will"

Was der 1&1-Werbestar wirklich will

Ist er ein Schauspieler, oder ist er »echt«? Seit diesem Frühjahr wirbt Marcell D’Avis als »Leiter Kundenzufriedenheit« in TV-Spots für den Internetprovider 1&1. CRN hat D’Avis getroffen.

» Meistgelesene News

Bild zu "Das sind die deutschen Top IT-Managerinnen 2010"

Das sind die deutschen Top IT-Managerinnen 2010

IT-Riesen wie Microsoft, IBM oder Dell haben längst erkannt, dass Frauen in Führungspositionen gehören. Nachdem wir Ihnen in den vergangenen Woche die weltweit mächstigesten IT-Damen vorgestellt haben, folgen jetzt die deutschen Top IT-Managerinnen 2010 - mit einigen Neuzugängen und Managerinnen die schon seit Jahren ihre »Frau« in der IT stehen.

Bild zu "Nokia N8 mit Symbian 3"

Nokia N8 mit Symbian 3

Mit seinem neuen Touchscreen-Smartphone N8 will Nokia endlich Apples iPhone und der wachsenden Andoid-Konkurrenz wieder ernsthaft Paroli bieten. Eine besonders wichtige Rolle kommt daher dem neuen Symbian 3 zu, das die Bedienung per Touchscreen weit besser unterstützt als die Vorgängerversionen.

» Preisvergleich Top 5