Home  >  Sicherheit  > Artikel 35955

spacer

Hintergrund: «Animiertes» Sicherheitsleck

Die Windows-Dateien, die für die Verwaltung animierter Cursor zuständig sind, enthalten eine schwere Sicherheitslücke. Es kursiert bereits Schädlings-Code, der sie ausnützt.
von GABY SALVISBERG (02.04.2007)
Der PCtipp berichtete [1] bereits am letzten Freitag (30.03.2007) darüber. Der Fehler erlaubt das Einschleusen von Schadcode, indem ein Anwender eine entsprechend präparierte Webseite oder E-Mail per Outlook, Outlook Express bzw. Internet Explorer 6 oder 7 nur schon öffnet.
Laut dem French Security Incident Response Team (FrSIRT [2]) seien von der Sicherheitslücke alle Versionen von Windows 2000 bis Windows Vista sowie Internet Explorer 6 und 7 betroffen. Und darin jene Systembestandteile, die animierte Cursor (*.ANI-Dateien) verwalten sollen.
Die ersten Schädlinge, die diese Sicherheitslücke ausnutzen wollen, liessen nicht lange auf sich warten. Die Antivirus-Hersteller sind zwar dabei, Erkennungsdateien zu erstellen und auszuliefern. Dennoch ist es sinnvoll, sich an einige Ratschläge zu halten.
Tipps und Workarounds
——————————–
Microsoft selber empfiehlt im zugehörigen Security Advisory [3] folgendes:
1. Lassen Sie beim Betrachten oder Öffnen unerwarteter Mails oder unbekannter Webseiten grösste Vorsicht walten. Klicken Sie darin auf keine Links oder Dateien.
2. Ein über diese Lücke eingeschleuster Schädling hat auf dem PC die gleichen Rechte wie der angemeldete Benutzer. Daraus folgt: Arbeiten Sie im Alltag nicht mit Administratorrechten, sondern mit einem eingeschränkten Benutzerkonto.
3. Lesen Sie E-Mails stets im reinen Text-Format. In Outlook 2002 und späteren Versionen lässt sich dies über die E-Mail-Optionen einstellen.
Zusätzlich möchten wir Ihnen noch folgende Tipps zum sicheren Umgang mit PCs in Erinnerung zu rufen:
4. Falls möglich, benutzen Sie zum Surfen und Mailen alternative Programme, z.B. Firefox [4] und Thunderbird [5]. Beide sind von der erwähnten Lücke nicht betroffen.
5. Firefox und Thunderbird lassen sich zudem mit wenig Aufwand so ergänzen oder einstellen, dass keinerlei unerwünschte Scripts und dergleichen ausgeführt werden. In Firefox zum Beispiel empfiehlt sich der Einsatz der NoScript-Erweiterung, die wir im Januar-Heft [6] auf Seite 35 vorgestellt haben. Und in Thunderbird gehen Sie zu “Ansicht/Nachrichtentext/Reiner Text”, um potentiell schädlichen HTML-Mails die Zähne zu ziehen. Natürlich sind auch im Thunderbird-Posteingang enthaltene Dateien oder Links mit Vorsicht zu behandeln.
Abhilfe naht
——————
Normalerweise liefert Microsoft neue Updates jeweils am zweiten Dienstag des Monats aus, weshalb dieser Tag inzwischen als “Microsoft Patch-Day” bekannt ist. Nachdem der März-Patch-Day nicht stattfand [7], wäre der nächste am 10. April 2007 fällig gewesen.
Microsoft scheint die Probleme rund um die ANI-Lücke für so schwerwiegend zu halten, dass der Software-Riese jetzt eine Ausnahme machen will. Der Patch, der die Lücke stopfen soll, werde laut einem Technet-Blog-Eintrag [8] schon im Laufe des morgigen Tages (Dienstag, 3. April 2007) ausgeliefert.
Für Sie als Anwender bedeutet dies, dass Windows-Update Sie schon morgen mit dem üblichen Pop-Up-Fenster über mindestens ein neues Update informieren wird. Lassen Sie die Installation zu. Gehören Sie zu jenen Anwendern, die das automatische Windows-Update ausgeschaltet haben? Dann führen Sie morgen Abend oder am Mittwochmorgen das Windows-Update manuell aus.
Anzeige
Links zum Artikel

Anzeige
Ähnliche Artikel

Eine kritische Schwachstelle in Java Web Start lässt Angriffe auf die Systeme der Nutzer durchführen. Ein Besuch auf einer manipulierten Webseite dürfte… Gefährliche Sicherheitslücke in Javas Web Start

Die Webcam-Unterstützung des Yahoo-Messengers birgt ein risikoreiches Sicherheitsleck. Einen Patch gibt es momentan noch keinen. Sicherheitsleck in Yahoos Messenger

Vom Browser Opera ist die Version 9.21 erschienen. Das kleine Update behebt eine gefährliche Sicherheitslücke im Zusammenhang mit BitTorrent-Dateien. Sicherheitsproblem in Opera 9.21 behoben

Das Webmail-System von GMX hatte bisher Tür und Tor für Angreifer offen. Über einen weitergeschickten Link konnten sich Angreifer Zugriff zum Posteingang… GMX schliesst grobe Sicherheitslücke

Mit einer verseuchten PNG-Datei kann in Adobes Photoshop und in Corels Paint Shop Pro beliebiger Schadcode in einen Computer eingeschleust werden. Sicherheitslücke in Photoshop und Paint Shop Pro

Aktuelle Bedrohungen

Die Mac-Anwender wurden bisher von Angriffen durch Cyberkriminelle weitgehend verschont. Dies scheint sich jetzt zu ändern. Phishing-Gang startet Angriff auf Mac-User

Der Schweizer Polizei Informatik Kongress (Spik) und die Melde- und Analysestelle Informationssicherung (Melani) beklagen gleichzeitig den mangelhaften… Ewiger Kampf gegen Cyberkriminelle

Kriminelle verbreiten schädlingshaltige PDF-Dateien in Massenmails. Im Adobe Reader hilft ein Update gegen die Sicherheitslücke. Warnung vor verseuchten PDFs

Ein Spammer experimentiert mit MP3-Dateien, in die er seine Spam-Botschaften packt. Auch das noch: Spam im MP3-Format

Seit Anfang April 2007 sind Konsumenten rechtlich besser vor Spam geschützt – oder doch nicht? Das erste Urteil sorgt für Verwirrung. Umstrittenes erstes Schweizer Spam-Urteil

Leser empfehlen

Ist Ihre Java-Software aktuell oder serviert sie Ihnen nur kalten Kaffee? Wichtiges Java-Update: So gehts richtig

Der FlashPlayer von Macromedia bzw. Adobe bedarf hie und da einer Generalüberholung – auch aus Sicherheitsgründen. FlashPlayer-Update: So gehts richtig

Wir hofften bereits, die Budweiser-Frösche & Co. seien ausgerottet. Jetzt kursieren wieder so genannte Hoaxes in Form von falschen Virenwarnungen. Budweiser-Frösche und sonstige «schreckliche neue Viren»

Die Heimanwender-Version 6.0 des Virenscanners erfährt ein kleines Upgrade. Wir geben Tipps zum Vorgehen. Zudem beklagten sich am 22.11.2006 einige… Tipps zu Update und Upgrade bei Kaspersky 6.0

Die Ferienzeit ist auch die Zeit der gefälschten elektronischen Grusskarten. E-Mail-Grusskarten mit Trojaner garniert

Tipps & Tricks

Mit grosser Besorgnis habe ich im Internet gelesen, dass eine neue Sicherheitslücke betreffend WMF-Dateien entdeckt wurde, für die Microsoft… Wie schütze ich mich vor der WMF-Lücke? (Zweites Update)

PCTIPP ABONNIEREN
Holen Sie sich monatlich die besten Tipps und Tricks für den PC-Alltag nach Hause.
NEWSLETTER
Wir halten Sie auf dem Laufenden: Der Newsletter liefert Ihnen jeden Werktag das Aktuellste aus der Welt von Computer und Internet.

RSS-FEEDS
Die PCtipp-Website bietet RSS-Feeds an. Holen Sie sich die Schlagzeilen von PCtipp.ch schnell und bequem auf den Desktop oder bauen Sie diese in Ihre eigene Webseite ein.