Hochgradig kritisches Loch in Kazaa und Grokster

Die Sicherheitsexperten von Secunia warnen vor einer “hochgradig kritischen” Sicherheitslücke in den Tauschbörsen Kazaa und Grokster. Hacker könnten dadurch beliebigen Code ausführen und so die Kontrolle über ein System erlangen. Das Loch versteckt sich im Download-Manager Altnet, der standardmäßig als Teil der Tauschbörsen mitinstalliert wird.
Bei Altnet handelt es sich um ein so genanntes ‘ActiveX’-Programm, das als Teil des Internet Explorers aktiviert wird. Somit werden Windows-Versionen, die unter Grokster und Kazaa laufen, anfällig für mögliche Angriffe. Die Betreiber von Kazaa und Grokster wurden über das Problem informiert und arbeiten derzeit an einem Patch.

Solange dieses noch nicht zur Verfügung steht, raten Experten zu einem Wechsel zu Alternativprogrammen. Gleichzeitig solle man auch das Altnet-Programm mit dem Namen ‘adm.exe’ entweder deaktivieren oder ganz löschen. Deaktivieren kann jedoch nur, wer das SP 2 (Service Pack 2) für Windows XP bereits installiert hat. Die Software bietet eine entsprechende Möglichkeit über die Add-on-Verwaltung. Wer noch ohne SP 2 oder mit Windows 2000 arbeitet, muss Altnet ganz löschen. Bisher ist noch kein Fall bekannt, bei dem die Lücke von Angereifern ausgenutzt wurde.

Silicon-Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

13 Stunden ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

15 Stunden ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

16 Stunden ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

2 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

3 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

4 Tagen ago