Mal wieder eine Warnung vor Gefahr durch Microsoft-Windows-Metafile-Grafiken (Software)

Martin Vogel ⌂ @, Dortmund / Bochum, Wed, 28.12.2005, 15:30 (vor 6666 Tagen) @ Martin Vogel

Das oben erwähnte Microsoft-Update hat's wohl auch nicht gebracht. Jetzt wurde beim Antivirussoftwarehersteller F-Secure publiziert, dass trotz der ganzen Bemühungen aus Redmond immer noch das Herunterladen von WMF-Dateien gefährlich ist, da diese Trojanische Pferde transportieren können.

http://www.f-secure.com/weblog/archives/archive-122005.html

Auch nicht-Microsoft-Internetexplorer-Anwender sind betroffen, da der Fehler nicht im Browser, sondern in Windows steckt. Es genügt unter Umständen, betroffene Dateien nur herunterzuladen; sie müssen nicht einmal explizit vom Anwender geöffnet oder angeschaut werden. Wenn beispielsweise die beliebte Google-Desktop-Suche auf einem Rechner installiert ist, so genügt es bereits, dass das Programm beim Betriebssystem im Hintergrund aus den gerade heruntergeladenen WMF-Dateien die zu indizierenden Metadaten abfragt, damit Windows den Schadcode ausführt und den Rechner verseucht. Nutzer von Google Desktop sollten in den Einstellungen unbedingt das Indizieren von "Mediendateien" abschalten.

Außer dem Verteilen eines Aufklebers mit dem zynischen Text "Trojaner müssen draußen bleiben" und einem Symbol, das eine Chimäre aus Hinweis- und Verbotszeichen mit dem Trojanischen Pferd darauf zeigt, gibt es von Microsoft noch keine erkennbaren Anstrengungen zur Lösung dieses Problems. Ich rate daher allen, wenistens ihre Virenscanner so aktuell wie nur möglich zu halten, da bereits zahlreiche verseuchte Dateien "in freier Wildbahn" entdeckt wurden.

Weitere Infos:
http://secunia.com/advisories/18255/
http://vil.mcafeesecurity.com/vil/content/v_137760.htm

[image]
Microsoft-Logik: Anstatt die Einwohner Trojas vor dem Trojanischen Pferd zu schützen, werden sie ausgesperrt. So hohl kann Marketing sein. Bildquelle: http://blog.h8u.de/index.php?/archives/330-Griechen-muessen-draussen-bleiben....

--
Dipl.-Ing. Martin Vogel
Leiter des Bauforums

Bücher:
CAD mit BricsCAD
Bauinformatik mit Python


gesamter Thread:

 RSS-Feed dieser Diskussion

powered by my little forum