![]() | Wieder Gefahr durch JPEG-Bilder |
Wieder Gefahr durch JPEG-Bilder
Diskutiere Wieder Gefahr durch JPEG-Bilder im Hardware, IT-News Forum im Bereich News, Reviews; Durch eine Sicherheitslücke in einer ActiveX-Komponente des Betriebsystems Windows XP ist es nun möglich, den Rechner durch bloßes Betrachten einer HTML-Site zum Absturz zu bringen. ...
- 18.10.2004, 12:14 Wieder Gefahr durch JPEG-Bilder #1
Wieder Gefahr durch JPEG-Bilder
Durch eine Sicherheitslücke in einer ActiveX-Komponente des Betriebsystems Windows XP ist es nun möglich, den Rechner durch bloßes Betrachten einer HTML-Site zum Absturz zu bringen. Das Problem liege in der fehlerhaften Überprüfung der Werte "Image Height" und "Image Width" durch die ActiveX-Komponente Image Control. So ist es möglich, eine speziell präparierte Website mit einem eingebetteten JPEG-Bild zu erstellen, die auf Mausklick den Rechner stehen bleiben lässt; erst nach einem Reboot kann es weitergehen. Hervorgerufen wird dies durch die Auslastung des Systemspeichers durch die Systembibliothek asycpict.dll.
Dieses neue Problem hat aber scheinbar nicht mit der bereits bekannten Schwachstelle bei der Behandlung von JPEG-Bildern zu tun. So sei es auch nicht möglich, Code einzuschleusen und auszuführen. Ein Patch steht leider noch nicht zur Verfügung; SP2-User scheinen aber von Haus aus nicht betroffen zu sein, weil die Bibliothek asycpict.dll dort nicht vorhanden ist.
-
- 18.10.2004, 12:21 Wieder Gefahr durch JPEG-Bilder #2
Betrifft dies das "Betriebssystem" oder hauptsächlich den Browser? Mal angenommen, Microsoft würde aus deren Fehlern lernen... dann müssten dass doch alles schon Leute mit einem IQ von mindestens 400 sein, oder? oO
- 18.10.2004, 14:21 Wieder Gefahr durch JPEG-Bilder #3
Na da sag doch wer noch mals was gegen die Installation von Servicepacks! *grins*
Gruß Michl :)
- 18.10.2004, 14:30 Wieder Gefahr durch JPEG-Bilder #4
Nett und "intelligent" wie die sind, wird ein Patch doch wahrschienlich nie erscheinen, sondern Kunden mit obrigen Problem mit der lapidaren Aussage abgefertigt werden:"Ja, laden sie sich dann bitte das SP2 herunter"Na da sag doch wer noch mals was gegen die Installation von Servicepacks! *grins*
- 18.10.2004, 14:34 Wieder Gefahr durch JPEG-Bilder #5
*applaus* Genau so hiess es zu mir, als ich mich über 60 Gigabyte, die Windoof XP nicht erkannte, beschwert habe. Aber little ace kennt ja google, und Bruder google findet fast immer eine Lösung -> siehe bigLBA ...
Bedauerlicherweise ist für diesen Fehler wohl tatsächlich ein Update nötig...
- 18.10.2004, 14:37 Wieder Gefahr durch JPEG-Bilder #6
Sowas darf sich dann Kundenfreundlich schimpfen....*applaus* Genau so hiess es zu mir, als ich mich über 60 Gigabyte, die Windoof XP nicht erkannte, beschwert habe.
Ja, es sieht leider so aus .... :angryfire:Bedauerlicherweise ist für diesen Fehler wohl tatsächlich ein Update nötig...
- 18.10.2004, 15:02 Wieder Gefahr durch JPEG-Bilder #7
- 18.10.2004, 15:47 Wieder Gefahr durch JPEG-Bilder #8
![]() | Wieder Gefahr durch JPEG-Bilder |





