GREENHORN COMPUTER-FORUM - Freundliche Hilfe für PC-Einsteiger und Fortgeschrittene |
|
Seiten mit Postings: | zum Seitenende |
|
Autor | Mitteilung |
Nubira Moderator Beiträge: 15134 | Gesendet: 15:31 - 08.07.2013 Technische Warnung des Bürger-CERT Ausgabe vom 08.07.2013 Nummer: TW-T13/0045 BETROFFENE SYSTEME - IrfanView vor Version 4.36 EMPFEHLUNG Das Bürger-CERT empfiehlt die zeitnahe Installation des vom Hersteller bereitgestellten Sicherheitsupdates, um eine Ausnutzung der Sicherheitslücken zu verhindern. Die aktuelle IrfanView-Version steht auf der Webseite des Herstellers zur Verfügung [1]: http://www.irfanview.com/ BESCHREIBUNG IrfanView ist ein Bildbetrachtungsprogramm für die Windows-Plattform. Mit der IrfanView Version 4.36 schließt der Hersteller Sicherheitslücken bei der Verarbeitung von präparierten Bilddateien in den Formaten ANI (Windows Animated Cursor Format), DCX (mehrseitige PCX-Bilder, z. B. Faxseiten) und FPX (FlashPix, Format zur Speicherung mehrerer Größen eines Bildes). Ein entfernter Angreifer hat mit Ausnutzung der Sicherheitslücken die Möglichkeit, beliebigen Code im Kontext des Anwenders auszuführen. Voraussetzung dafür ist, dass der Anwender eine präparierte Bilddatei mit IrfanView öffnet. QUELLEN - [1] IrfanView Download http://www.irfanview.com/ - [2] IrfanView Versionshistorie rl]http://www.irfanview.com/main_history.htm[/url] ----------------------------------------------------------------------- Diese Technische Warnung ist ein kostenloses Service-Angebot des Bürger-CERT, http://www.buerger-cert.de. Die Informationen werden mit größter Sorgfalt recherchiert und aufbereitet, dennoch kann eine Gewähr oder Haftung für die Vollständigkeit und Richtigkeit nicht übernommen werden. Unter http://www.buerger-cert.de haben Sie die Möglichkeit, diesen Informationsdienst zu abonnieren oder abzubestellen. Fragen und Anregungen an die Redaktion bitte an: oeffentlichkeitsarbeit@bsi.bund.de |
Seiten mit Postings: | - Mehrere Sicherheitslücken im Bildbetrachter IrfanView geschlossen - | zum Seitenanfang |
|
Version 3.1 | Load: 0.005149 | S: 1_2 |