Sicherheitslecks in Linux- und Unix-Programmen

In Software, die unter Linux- und Unix-Anwendern weit verbreitet ist, sind zwei Sicherheitslecks entdeckt worden. Die Lücken betreffen das E-Mail-Programm ‘Electronic Mail for Unix’ (Elm) und ‘Mplayer’, einen Mediaplayer.

In Elm liegt der Fehler darin, wie das Programm bestimmte Header von E-Mails verarbeitet. Über die Schwachstelle kann ein Hacker einen Buffer Overflow verursachen und von einem entfernten Standort Schadsoftware auf dem System ausführen. Das ‘French Security Incident Response Team’ (FrSIRT) stellte bereits einen Exploit online.

Die Lücke betrifft die Elm-Versionen ‘2.5 PL7’ und frühere. Geschlossen ist sie bereits in der Version ‘2.5 PL8’. Patches sind auf verschiedenen Elm-Sites und beim Linux-Distributor Red Hat erhältlich.

Auch das Leck im Mplayer erlaubt es Angreifern, von einem entfernten Standort aus Schadcode auf dem Rechner auszuführen. Die Lücke betrifft die Versionen ‘1.0pre7’ und frühere. Entdeckt wurde sie vom deutschen Informatik-Studenten Sven Tantau, ein Patch ist online abrufbar.

Silicon-Redaktion

Recent Posts

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

13 Stunden ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

2 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

3 Tagen ago

Studie: KI-Technologie unverzichtbar für zukunftsfähige Paketlogistik

Mit KI können Unternehmen der Paketbranche Prozesse optimieren, Kosten einsparen und sich zukunftssicher aufstellen.

3 Tagen ago

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

4 Tagen ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

4 Tagen ago