Schwachstelle in Windows entdeckt

Über eine Schwachstelle in mehreren Windows-Versionen können Angreifer eine beliebige Anwendung ausführen.

    

» Von idg, 11.02.2010 09:44. Letztes Update, 11.02.2010 09:46.

Laut einem aktuellen Bericht von Microsoft tritt die Schwachstelle bei Windows 2000, XP und 2003 auf. Alle Versionen unabhängig der Lokalisierung und Service Pack sind betroffen. Die Sicherheitslücke entsteht durch die mangelhafte Bereinigung von Eingaben an die ShellExecute API der betroffenen Windows-Versionen. Angreifer, die eine spezielle URL konstruieren, können ein beliebiges Programm auf einem betroffenen System ausführen. Es genügt, die entsprechenden URL aufzurufen, um diese Schwachstelle auszunutzen.

Werbung

KOMMENTARE

Keine Kommentare

KOMMENTAR SCHREIBEN

*
*
*
*

Alles Pflichfelder, E-Mail-Adresse wird nicht angezeigt.

Die Redaktion hält sich vor, unangebrachte, rassistische oder ehrverletzende Kommentare zu löschen.
Die Verfasser von Leserkommentaren gewähren der IDG Communications AG das unentgeltliche, zeitlich und räumlich unbegrenzte Recht, ihre Leserkommentare ganz oder teilweise auf dem Portal zu verwenden. Eingeschlossen ist zusätzlich das Recht, die Texte in andere Publikationsorgane, Medien oder Bücher zu übernehmen und zur Archivierung abzuspeichern.