27
Nov
2009

Faustus Eberle: Kritische Lücke in DirectShow

Anscheinend wird die Lücke in DirectShow derzeit aktiv für Infektionen genutzt. Ausreichend ist bereits ein Besuch auf einer speziell manipulierten Webseite. Dabei wird im ActiveX-Control msVidCtl ein Fehler genutzt, der wird zum Streamen von Videos im IE genutzt. Derzeit kursiert der Exploit-Code öffentlich auf diversen chinesischen Webseiten. In Acht nehmen müssen sich Nutzer von Windows Betriebssystem 2000, XP und Server 2003. Derzeitig existiert nur der Schutz, ein Kill-Bit für das verwundbare Control zu setzen um das Laden im IE zu verhindern.

Faustus Eberle
logo

Faustus Eberle

User Status

Du bist nicht angemeldet.

Aktuelle Beiträge

Faustus Eberle: Merkel...
Die Abstimmung über die Ausdehnung des Euro Rettungsschirms...
Faustus Eberle - 26. Sep, 20:50
Faustus Eberle: Berliner...
Faustus Eberle: Berliner Computerspielmuseum boomt Anscheinend...
Faustus Eberle - 30. Mai, 10:56
Faustus Eberle: Chrome...
Faustus Eberle: Chrome erhält Kurbelwelle Die neuste...
Faustus Eberle - 23. Mai, 13:23
Faustus Eberle: Chefentwickler...
Faustus Eberle: Chefentwickler verlässt Mozilla Der...
Faustus Eberle - 19. Mai, 10:33
Faustus Eberle: Clean...
Faustus Eberle: Clean Code Developer School Stefan...
Faustus Eberle - 16. Mai, 10:40

Suche

 

Status

Online seit 6690 Tagen
Zuletzt aktualisiert: 26. Sep, 20:53

Credits


Profil
Abmelden
Weblog abonnieren