Sicherheitswarnungen: DirectX:
Microsoft warnt vor Sicherheitsloch in DirectX
Mithilfe präparierter Quicktime-Files können Angreifer die Kontrolle über Rechner unter Windows 2000, XP und Windows Server 2003 übernehmen, so Microsoft. Schuld ist ein Fehler in DirectX.
Verwundbar sind Rechner, deren Nutzer Web-Seiten besuchen, auf der von Hackern modifizierte Quicktime-Dateien liegen. Sobald ein solcher File geöffnet wird, kann der Angreifer eigene Programme auf den Zielrechner transferieren.
Der Rest läuft nach dem üblichen Muster ab: Der Cybergangster durchsucht das System nach verwertbaren Informationen oder integriert es in ein Bot-Netz, über das Spam und Malware verbreitet wird.
Mit einem Fix-it können Nutzer von Windows 2000, XP und Server 2003 die DirectX-Lücke auf Knopfdruck schließen.
Laut Microsoft [1] weisen alle Systeme die Schwachstelle auf, auf denen folgende Windows-Versionen installiert sind: Windows 2000 Servicepack 4, Windows XP und Windows Server 2003. Dagegen sind Windows Vista und Windows Server 2008 nicht verwundbar.
Das Problem ist eine Sicherheitslücke in der DirectX-Komponente DirectDraw (quartz.dll). Der Browser Internet-Explorer ist nicht der Schuldige. Allerdings kann der Schadcode indirekt mit seiner Hilfe auf den Rechner gelangen: über Plug-ins, die Quicktime-Files öffnen und abspielen.
Microsoft hat mittlerweile ein »Fix-it« für das Problem erarbeitet. Es handelt sich dabei um eine Programmroutine, die über diese Knowledge-Base-Web-Seite [2] von Microsoft aufgerufen wird. Sie deaktiviert in der Windows-Registry das automatische Parsing von Quicktime-Inhalten.
[1] http://www.microsoft.de/
[2] http://support.microsoft.com/kb/971778
» Newsletter abonnieren
Täglich aktuelle News und Hintergründe für Fachhändler, ITK-Hersteller, Distributoren und aus der Online-Welt.
» Tipp der Redaktion
Das sind die Top-Notebooks
Auf der Suche nach neuen Notebooks sieht man oft den Wald vor lauter Bäumen nicht. Unsere Kollegen von der PC Go haben daher die besten Geräte für Sie getestet.
NEC prämiert die schönste Installation
Einen Fotowettbewerb der etwas anderen Art startet NEC Display Solutions für seine Partner. Unter dem Motto »Application Picture Competition« können NEC-Partner Bilder einsenden, die NEC-Produkte im Einsatz zeigen. Für die kreativsten Fotografen winkt als Preis ein iPhone.
SAP will den Cloud-Anbieter Ariba übernehmen
Der Softwareanbieter SAP steht vor einem weiteren großen Zukauf im SaaS-Segment: Für 4,3 Milliarden Dollar wollen sich die Walldorfer den kalifornischen Beschaffungsspezialisten Ariba einverleiben und das Cloud-Geschäft auf diese Weise ausbauen.
» Bilderstrecken
» Meistgelesene News
So sexy sind Deutschlands Bäuerinnen
Vor kurzem war es wieder soweit: Die Macher des Deutschen Bauernkalenders suchten nach den schönsten Botschafterinnen für die Landwirtschaft. Die ansprechendsten Bewerberinnen kamen zum Casting nach München und Hamburg. Wir zeigen Ihnen die besten Bilder der Vorauswahlen in unserer Bilderstrecke ...
Massenentlassungen bei HP geplant
Der Rückgang der PC-Nachfrage und die Zusammenlegung von PC-und Druckersparte haben einschneidende Konsequenzen für die Mitarbeiter von HP. Es sollen laut Medienberichten 30.000 Mitarbeiter entlassen werden.