Microsoft bringt Tool gegen Bug

Microsoft hat auf Berichte reagiert, dass hunderte von Windows-Applikationen für Attacken missbraucht werden können.

  

» Von Jens Stark, 24.08.2010 09:56.

Der Software-Riese hat ein Tool veröffentlicht, das die Attacken verhindert. In einem Security-Advisory berichtet Microsoft auch, warum so viele Windows-Programme angreifbar sind. Anscheinend verwenden die Applikationen nicht den exakten Pfad, um die benötigte DLL-Datei (Dynamic Link Library) aufzurufen, sondern nur deren File-Name. Dadurch könnten Kriminelle dem Programm ein DLL-File gleichen Namens reichen, das dann aber verseucht ist und Malware enthält.

Damit schiebt Microsoft klar den Schwarzen Peter an die Entwickler von Drittprogrammen. "Wir sprechen nicht von einer Verwundbarkeit in Microsoft-Produkten", sagt Christopher Budd vom Microsoft Security Responce Center (MSRC). "Hier wird eine Applikation dazu überlistet, eine nicht vertrauenswürdige Bibliothek zu laden", ergänzt er.

Deshalb könne Microsoft auch die Schwachstelle nicht patchen, ohne dabei eine unbekannt hohe Zahl an Programmen zu beeinträchtigen, die auf der Plattform laufen. Man werde zusammen mit den Drittherstellern versuchen, jene Applikationen ausfindig zu machen, die betroffen sind und diese dann individuell patchen, verspricht Budd.

In der Zwischenzeit hat Microsoft ein Tool bereitgestellt, das verhindert, dass DLL-Dateien aus einem fremden Verzeichnis geladen werden. Die Software lässt auf der entsprechenden Support-Seite herunterladen. Laut Budd richtet sich das Tool an Firmen, nicht an Privatanwender. Es werde daher auch nicht automatisiert auf die PC von Endanwendern aufgespielt.

Werbung

KOMMENTARE

Keine Kommentare

KOMMENTAR SCHREIBEN

*
*
*
*

Alles Pflichfelder, E-Mail-Adresse wird nicht angezeigt.

Die Redaktion hält sich vor, unangebrachte, rassistische oder ehrverletzende Kommentare zu löschen.
Die Verfasser von Leserkommentaren gewähren der IDG Communications AG das unentgeltliche, zeitlich und räumlich unbegrenzte Recht, ihre Leserkommentare ganz oder teilweise auf dem Portal zu verwenden. Eingeschlossen ist zusätzlich das Recht, die Texte in andere Publikationsorgane, Medien oder Bücher zu übernehmen und zur Archivierung abzuspeichern.