Golem.de
 
Suchen bei Golem.de
Golem.de Newsletter-Abo
Videos bei Golem.de
Star Trek Online - Video Star Trek Online - Video
Stellenmarkt

Service Techniker (m/w)
Siemens Healthcare Diagnostics, Marburg

Fachinformatiker/-in (Systemintegration)
HABA - Erfinder für Kinder, Habermaaß GmbH, Bad Rodach

Administrator/in für Geoinformationssysteme (GIS)
Bayerische Staatsforsten AöR, München

Detailsuche
Newsletterabo
Verwandte Themen

Security, Desktop-Applikationen, Browser, Internet Explorer, Office-Suite, Windows, Microsoft

Verwandte Artikel
Letzte Meldungen

Buzz - Google macht Twitter und Facebook Konkurrenz

Belkins Powerline-Adapter sollen P1901-kompatibel werden

600 GByte mit 10.000 U/min von Seagate

British Library und Microsoft liefern kostenlose E-Books

Wenn Sicherheitssoftware zu Sicherheitslücken führt

KDE SC 4.4 - Caikaku macht einen großen Schritt

Quadriga Games - ein neues deutsches Spielestudio

Zoomit: SD-Kartenleser fürs iPhone

EA macht weniger Umsatz im Weihnachtsgeschäft

Wie geht es weiter mit dem Kindle?

Samsung S5620: Handy mit kapazitivem Touchscreen und WLAN

Aperture 3 lernt GPS, erkennt Gesichter und bekommt Pinsel

Aiptek MobileCinema D25 - Projektor mit DVD und DVB-T

Optimus: Grafikkerne im Notebook automatisch umschalten

Innenministerium gibt 2 Millionen Euro für Botnetzbekämpfung

Dalvik Turbo soll Android dreimal schneller machen

Amazons S3 lernt Versionierung

Copperlicht - 3D-Engine rendert Quake 3 im Browser

EU-Kommission bekennt Farbe zu ACTA

Samsung Shark: Drei Mobiltelefone für soziale Netzwerke

Kingston profitiert von Preisanstieg bei DRAM und Flash

Infocus-Projektoren über Funk auch mit dem Mac ansteuern

Tankstellen werden zu Akkuwechselstationen

AMD verrät Details zu CPU- und GPU-Kombination Llano

Microsoft: Windows 7 hat keine Probleme mit Notebookakkus

Flash soll auf Macs bald schneller laufen als unter Windows

Speedcommander 13.10 korrigiert Programmfehler

Radeon HD 5570 - DirectX-11 auch für Kompakt-PCs

Deutsche Telekom greift Kabel Deutschland an (Update)

Gallium 3D bringt DirectX für Linux und FreeBSD

Weitere News


Haben wir etwas übersehen? Dann Mail an news@golem.de.

HOME


Software / 20.09.2004 / 17:24 Trackback     Versenden     Druck 

Microsoft wartete mit Patch gegen JPEG-Fehler fast ein Jahr

Entdecker des JPEG-Sicherheitslochs hat Microsoft im Oktober 2003 informiert

Einen Tag bevor Microsoft vor nun fast einem Jahr eine neue Sicherheitsstrategie bekannt gab, wurde das Unternehmen über das JPEG-Sicherheitsloch in zahlreichen Microsoft-Produkten informiert - und stellte erst rund elf Monate später in der vergangenen Woche einen Patch zur Behebung des Problems zur Verfügung.

Als Microsoft im Oktober 2003 eine neue Sicherheitsstrategie verkündete, wurde der monatliche Patch-Day eingefügt. Zugleich versprach Microsoft, bei schwer wiegenden Sicherheitslücken aus dem monatlichen Turnus auszubrechen und Patches unabhängig davon zu veröffentlichen. Allerdings geschah dies in den vergangenen elf Monaten nicht, obgleich nahezu an jedem Patch-Day mindestens eine von Microsoft selbst als gefährlich eingestufte Sicherheitslücke in Microsofts Produkten beseitigt wurde.

Das gilt auch für das JPEG-Sicherheitsloch, das gleich eine ganze Reihe von Applikationen aus Redmond betrifft und worüber ein Angreifer vollständige Kontrolle über ein fremdes System erlangen kann. Dazu muss das Opfer nur als Administrator angemeldet sein und etwa ein Webseite oder eine E-Mail mit einem JPEG-Bild öffnen. Zudem kann das Sicherheitsloch mit entsprechend modifizierten JPEG-Bildern auch in einer Reihe anderer Microsoft-Produkte ausgenutzt werden.

Nach Angaben von Nick DeBaggis wurde das JPEG-Sicherheitsloch bereits am 7. Oktober 2003 an Microsoft gemeldet, die dann erst am 14. September 2004 einen Patch zur Beseitigung der Sicherheitslücke veröffentlichten. (ip)
Kommentar-Übersicht / Kommentieren:
Re: Microsoft wartete mit Patch gegen JPEG-Fehler... (tuxi, 19.11.04 21:59)
Re: Hauptsache man hat ein Klassenfeind (Michael - alt, 22.09.04 00:49)
Re: Was erwartet Ihr von Michael-alt (Michael - alt, 21.09.04 21:51)
Re: Pawlow (Steinster UAC, 21.09.04 16:23)
Was erwartet Ihr von Michael-alt (Krasser, 21.09.04 12:49)
Trackback:
Links zum Artikel
Verwandte Artikel

Mehr zum Thema
Betriebssysteme
Büro/Kommunikation


Mehr zum Thema RSS ATOM
Security 2.0 1.0
Desktop-Applikationen 2.0 1.0
Browser 2.0 1.0
Internet Explorer 2.0 1.0
Office-Suite 2.0 1.0
Windows 2.0 1.0
Alle News 2.0 1.0

JPEG-Bilder installieren Trojaner

Neue Wurm-Epidemie durch JPEG-Fehler in Microsoft-Produkten?

Große Gefahr durch JPEG-Bilder für Microsoft-Applikationen

WMF-Sicherheitsloch steckt auch in Windows Vista

Microsoft schließt am Patch-Day zwei Sicherheitslücken


 

Audio/Video | Desktop-Applikationen | Foto | Games | Handy | Internet | Mobil | OSS | PC-Hardware | Politik/Recht | Security | Software-Entwicklung | Wirtschaft | Wissenschaft

Ticker | RSS | API | Forum | Zusatz-Dienste | Jobs | IT-Events

Home | Impressum | Werbung | Freunde

Copyright © 1997 - 2010 Golem.de. Alle Rechte vorbehalten.