News Sicherheitslöcher in Real- und Quicktime-Player

Peter

Lt. Commander
Registriert
Mai 2001
Beiträge
1.957
"kann ein Angreifer mit Hilfe einer entsprechend präparierten PNG-Graphikdatei Zugang zu dem betroffenen Rechner bekommen" Hää, wie soll das denn funzen ?
Hört sich doch recht exotisch an, sprich das dürfte wohl nich oft vorkommen, das mir jemand ne Grafikdatei schickt um meinen PC zu übernehmen ;-)

@1: Wie meinen, was wäre merkwürdig ?? *confused*
 
Ganz einfach, durch die PNG-Datei wird ein Buffer-Overflow hervorgerufen, der es dem Angreifer ermöglicht, über das so entstandene Loch, Anweisungen direkt den Rechner zu schicken und eben nicht an den Player.
So exotisch ist das nicht, die ganzen Anbieter, wie z.B Fox-news die entsprechende Quicktime-Channels anbieten, benutzen viele Graphikdateien - und mit Sicherheit auch PNG.
 
Zurück
Oben