Categories: FirewallSicherheit

Erster Exploit für Fehler im veröffentlichten Windows-Quellcode

In den seit Ende letzter Woche kursierenden Teilen des Windows 2000-Quellcodes wurde bereits die erste Sicherheitslücke entdeckt. Ein Beitrag in der Full Disclosure-Mailingliste weist auf einen Fehler hin, der Anhand einer speziell präparierten Bitmap-Datei (.bmp) Internet Explorer 5.x zum Absturz bringt. Nach Einschätzung von Experten ermögliche die Lücke Angreifern auch das Ausführen von schädlichem Code auf dem Zielsystem.

Ein Microsoft-Sprecher hat inzwischen die Lücke im Internet Explorer 5 bestätigt, wies aber darauf hin, dass die Schwachstelle bereits im August 2002 für den Internet Explorer 6 SP1 behoben worden sei. Dennoch dürfte der „neue“ Bug für Unruhe sorgen. Aktuellen Marktforschungsdaten zufolge nutzen rund 25 Prozent aller Websurfer weiterhin den IE 5 oder 5.5.

Möglicherweise lässt das nächste Sicherheitsloch nicht lange auf sich warten. Ein neuerer Diskussionsfaden auf Full Disclosure untersucht, ob sich mit im veröffentlichten Quelltext enthaltene Tools beliebige ausführbare Dateien digital signieren lassen.

Erst gestern warnte Eugene Kaspersky, Leiter der Antiviren-Forschung von Kaspersky Labs, vor der „potenziellen Gefahr“, die von der Veröffentlichung des Windows-Quellcodes ausgehe: „Die Veröffentlichung des Windows-Quellcodes ist ein einschneidendes Ereignis, dass eine neue Etappe im ‚Viren gegen Anti-Viren Wettlauf‘ einläutet, wobei die ersteren einen bedeutsamen Vorsprung erhalten haben. Es ist nicht auszuschließen, dass in naher Zukunft Viren entstehen, die die Sicherheitslücken von Windows attackieren, ohne dass es dafür Patches gibt und Malware auf System-Ebene, die von traditionellen Antiviren-Programmen nicht entdeckt wird“.

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

2 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

2 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

2 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

2 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

3 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

3 Tagen ago