Auch Linux durch Wine anfällig für WMF-Sicherheitsloch

Patch bereits an Wine-Projekt weitergegeben

Das Sicherheitsloch, durch das sich mit manipulierten WMF-Bilddateien Code unter Windows ausführen lässt, betrifft auch die freie Implementierung des Windows-API Wine sowie dessen Derivate. Dadurch soll sich auch Shellcode auf dem betroffenen System ausführen lassen.

Anzeige

Der Netzwerkspezialist George Ou hat in seinem Blog eine E-Mail von H. D. Moore veröffentlicht, dem Autoren des Proof-of-Concept-Codes für das WMF-Sicherheitsloch. Demnach seien sowohl Wine als auch Cedega und CrossOver Office betroffen, da das komplette Meta File API in Wine implementiert wurde. Sämtliche Applikationen, die in einer dieser Umgebungen ausgeführt werden, sind daher anfällig für die Sicherheitslücke. Ein in ein Word-Dokument eingebettes WMF-Bild könnte beispielsweise zum Einschleusen von schädlichem Programmcode dienen.

Laut Moore ließe sich so nicht nur Windows-Code ausführen, sondern auch nativer Shellcode auf dem betroffenen System. Marcus Meissner von Suse hat bereits einen Patch an die Wine-Entwickler weitergereicht.

Unter Windows 2000, XP und Windows Server 2003 lässt sich die Sicherheitslücke ausnutzen, indem Opfern manipulierte WMF-Bilddateien untergeschoben werden. Microsoft stellt mittlerweile einen Patch bereit.

Laut F-Secure wurde beim Design von WMF in den 80er-Jahren allerdings explizit vorgesehen, dass Bilder ausführbaren Code mitbringen können, das Wine-Projekt hätte somit einfach die WMF-Spezifikation korrekt umgesetzt. Moore hingegen findet die Implementierung des Media File API überraschend, da den Entwicklern seiner Meinung nach das darin befindliche Sicherheitsrisiko hätte auffallen müssen. Dies sei auch nicht das erste Mal, dass ein Windows-Sicherheitsproblem direkt Wine betreffe. Es sei aber wohl das erste Mal, dass es auch einen Effekt für das darunter liegende System habe, so Moore weiter.


Herb 13. Jan 2006

so, aus deiner Form von objektivem Wissen - der Wikipedia: "Wine kann ohne vorhandene...

Missingno. 12. Jan 2006

http://www.gmx.net/de/themen/computer/hightech/software/1782588.html "Security-Experten...

Michael - alt 10. Jan 2006

Es galt damals nicht nur als schick, jeden Quatsch interpretieren zu können, sondern es...

Moo-Crumpus 10. Jan 2006

Unwissen schützt vor Falschaussage nicht. WMF war mit Vorsatz so entworfen worden, dass...

Michael - alt 10. Jan 2006

Weißt Du, es gibt in allem was man softwaretechnisch oder in irgendwelchen Projekten tut...

Kommentieren




Anzeige
  1. IT-Ausbilder (m/w) für den technischen Ausbildungsbereich
    ROHDE & SCHWARZ GmbH & Co. KG, München
  2. Softwareentwickler (m/w) Bestandsführungssysteme
    Helvetia Schweizerische Versicherungsgesellschaft AG, Frankfurt am Main
  3. Software-Entwickler/in (.NET)
    neveling.net GmbH, Hamburg
  4. Stellvertretender Teamleiter (m/w) IT-Helpdesk
    Rhenus AG & Co. KG, Holzwickede

 

Detailsuche


Folgen Sie uns
       


  1. Superkondensator

    Neuer Energiespeicher mit kurzer Ladezeit

  2. Ruckus Wireless

    Telefonzellen werden zu Gratis-Hotspots

  3. Engine

    Unity-Basis kostenlos mit Mobile-Werkzeugen

  4. Drosselung

    Ein Drittel aller Filme wird als Video-on-Demand geliehen

  5. Wikileaks

    Wau-Holland-Stiftung kann nur noch die Server bezahlen

  6. Surface Pro im Test

    Microsofts Tablet überzeugt als Notebook

  7. Briefkastenfirmen

    Apple ist "einer der größten Steuervermeider" der USA

  8. Yahoo Japan

    Daten von 22 Millionen Nutzern kompromittiert

  9. Flying Wild Hog

    Der Shadow Warrior kämpft wieder

  10. Sony

    Die Playstation 4 ist schwarz - und verschwommen



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Bezahldienst: Google Checkout wird eingestellt
Bezahldienst
Google Checkout wird eingestellt

Google stellt seinen Zahlungsdienst Checkout in sechs Monaten ein. Anbieter sollen stattdessen auf Google Wallet umsteigen.

  1. Google Wallet Geldversand per E-Mail
  2. Messenger iPhone-Nutzer sollen jährlich für Whatsapp zahlen
  3. Instant-Messaging Whatsapp für Blackberry 10 ist da

In eigener Sache: Bitte schalte deinen Adblocker aus!
In eigener Sache
Bitte schalte deinen Adblocker aus!

Viele Nutzer betrachten Adblocker als legitime Notwehr gegen die aggressive Werbung im Netz. Für Websites wie Golem.de ist das ein großes Problem. Am Ende verlieren alle. Suche nach Auswegen aus dem Dilemma.

  1. In eigener Sache Golem.de und das Leistungsschutzrecht

Paul Otellini: Wie Intel das iPhone verpasst hat
Paul Otellini
Wie Intel das iPhone verpasst hat

"Ich hätte auf mein Gefühl vertrauen sollen." Das sagt der Ex-Intel-Chef über die gescheiterten Verhandlungen für einen SoC von Intel im ersten iPhone vor dem Start im Jahr 2007.

  1. Mophie Juice Pack Plus Akkuhülle für 10 Stunden mehr Sprechzeit mit dem iPhone 5
  2. Apple und T-Mobile USA Neues iPhone 5 mit HSPA-Unterstützung auf dem AWS-Band
  3. Digitimes Neues iPhone soll im Sommer kommen

Zum Artikel