Ergebnis 1 bis 2 von 2

Thema: Heise:

  1. #1
    W32.FunLove Avatar von Fraud4Life
    Registriert seit
    23.10.2011
    Beiträge
    120

    Standard Heise:

    ---
    Hochkritische Zero-Day-Lücke in Windows

    Eine ungepatchte Sicherheitslücke in der 64-bittigen Ausgabe von Windows 7 eignet sich potenziell zum Einschleusen und Ausführen von Schadcode, wie Secunia berichtet. Derzeit gibt es aber nur einen Exploit, der zum Absturz führt.

    Der Speicherfehler in der Systemdatei win32k.sys lässt sich etwa durch den Aufruf einer speziell präparierten HTML-Datei mit Safari provozieren. Der Entdecker der Lücke webDEViL demonstriert dies anhand eines Proof-of-Concepts, das er bei Twitter veröffentlicht hat. Die Demo besteht lediglich aus einem iFrame mit einer bestimmten Höhe und führt zu einem Bluescreen.

    Es ist nicht auszuschließen, dass man die Lücke auch auf andere Weise ohne Safari ausnutzen kann. Laut webDEViL befindet sich die Schwachstelle in der Funktion NtGdiDrawStream. heise Security konnte das Problem nachvollziehen; die 32-bittigen Ausgaben von Windows sind nicht betroffen. Ob und wann Microsoft die Lücke schließt, ist derzeit nicht bekannt.
    ---

    Quelle: http://www.heise.de/newsticker/meldu...s-1398339.html
    Greetz to all my friends at: ADM, cDc, LulzSec, Phenolite, Team Poison and THC.

  2. #2
    Trojaner Avatar von regeN
    Registriert seit
    05.11.2011
    Beiträge
    87

    Standard

    hab ich schon gelesen. dann soll microsoft mal gas geben.

Ähnliche Themen

  1. [Global] Heise: Hackerwettbewerb - TU Wien übt Geldwäsche
    Von Fraud4Life im Forum Globale News / Szene News
    Antworten: 0
    Letzter Beitrag: 06.12.2011, 18:56

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •