CNET.DE | SILICON.DE | ZDNET.DE
Anzeige
ANZEIGE
Technologie
Sicherheit

Zero-Day-Lücke in Microsoft DirectShow aufgedeckt

Anja Schütz
|
Dienstag, 7. Juli 2009, 14:32 Uhr

Die Websense Security Labs haben mit ihrer ThreatSeeker-Technologie festgestellt, dass manipulierte, seriöse Webseiten einen Zero Day Exploit enthalten, der eine Schwachstelle des Internet Explorer nutzt.

Der Fehler besteht in einem ActiveX-Objekt für die Wiedergabe von Videostreams. Davon betroffen ist Windows XP mit Internet Explorer 6.x und 7.x. Andere Versionen des Betriebssystems sind möglicherweise auch anfällig für die Schwachstelle.

Die manipulierten Webseiten leiten die Besucher auf einige Payload-Webseiten um, die den gefährlichen Exploit Code hosten. Der Code greift die Datei "msvidctl.dll" an - ein ActiveX-Control-Element für das Streaming von Videodateien. Die Sicherheitsexperten von McAfee haben nach eigenen Angaben vor allem Webseiten in China entdeckt, die einen Exploit für die Lücke verbreiten. Dabei meiden die Hacker Websites, die auf "gov.cn" oder "edu.cn" enden, um einer Entdeckung durch chinesische Behörden zu entgehen.

Microsoft hat bisher noch keine Informationen zu der Sicherheitslücke veröffentlicht. Ende Mai hatte der Softwareanbieter vor einer anderen Schwachstelle in DirectShow gewarnt, die durch eine manipulierte QuickTime-Datei ausgenutzt wird. In einem Hilfe-Artikel bietet Microsoft einen Workaround an, der die Wiedergabe von QuickTime-Inhalten deaktiviert. Für die aktuelle Sicherheitslücke gibt es noch keinen Patch.

Fanden Sie diesen Artikel nützlich?
2 von 2 Lesern fanden diesen Artikel nützlich.
 
Anzeige
Ausserdem neu in technologie

Mit Chrome 17 verkürzt Google Ladezeiten

Mehr Sicherheit und verbesserten Autofill-Funktionen bringt Google mit der neue Version des Chrome-Browsers.
09. Februar 2012

Weltweite Demonstrationen gegen Apple geplant

Die Menschenrechtsorganisationen Change.org und SumOfUs.org haben für diesen Donnerstag zu weltweiten Protesten gegen Apple aufgerufen. ...
09. Februar 2012

US-Justiz genehmigt Googles Motorola-Übernahme

Das US-Justizministerium ist offenbar drauf und dran, die milliardenschwere Übernahme von Motorola durch Google zu genehmigen. Damit bekommt ...
09. Februar 2012

neueste leserkommentare
07. Februar 2012 | 16:14 Uhr

Bezirksgericht

Richtig! Danke für die Ergänzung. Mehr ...

zu Münchner Gericht erlaubt Galaxy Tab 10.1N und Nexus
07. Februar 2012 | 10:45 Uhr

Großartig

Großartige Idee, nur wen interessierts? Mehr ...

zu Schließung von Megaupload und die Folgen
06. Februar 2012 | 09:37 Uhr

Nachtrag zum Artikel

IBM crowd sourcing could see employed workforce shrink by three quarters http://tinyurl.com/23ara48 Quelle: Personnel Today, 23. April 2010 Mehr ...

zu IBM: Community statt Festanstellung
  • Artikel
  • Bildergalerien
  • Videos
Sponsored Links

General Manager (m/w) China

bei Prettl Produktions Holding GmbH (Feste Anstellung)

Manager (m/f)

bei 3M New Ventures (Feste Anstellung)

Personalleitung (m/w)

bei Albertinen-Zentrale Dienste GmbH (Feste Anstellung)

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei