Exploit Mögliches Sicherheitsloch in Nvidias Grafiktreibern

Am ersten Weihnachtsfeiertag 2012 hat ein britischer Programmierer auf eine Lücke in Windows-Grafiktreibern von Nvidia hingewiesen. Dadurch soll es möglich sein, Code einzuschleusen, mit dem sich der Rechner übernehmen lässt.

Anzeige

Bei Pastebin hat der britische Programmierer Peter Winter-Smith am 25. Dezember 2012 auf einen möglicherweise schweren Fehler in einer Datei von Nvidias Geforce-Paket hingewiesen. Dieses besteht aus einer Vielzahl verschiedener Komponenten und bildet das, was gemeinhin als Grafiktreiber bekannt ist.

Die Datei nvvsvc.exe ist nach den Angaben des Entwicklers, der auch das Anti-Expoit-Tool CrystalAEP erstellt hat, anfällig für das Injizieren von Code. Dabei wird wie bei vielen Sicherheitslücken erst ein Pufferüberlauf provoziert und dann Schadcode durch die Anwendung ausgeführt. Da nvvsvc.exe mit Systemrechten läuft, kann dadurch ein beliebiges Programm installiert und ausgeführt werden. Ein so kompromittierter Rechner kann, wie es beispielsweise bei Botnetzen der Fall ist, auch unter die vollständige Kontrolle eines Angreifers gebracht werden.

Fraglich ist noch, wie das Programm, das den Treiber angreift, auf den Rechner gelangen soll. Winter-Smith schreibt bisher nur von einem eingeloggten Anwender - der, sofern er Administratorrechte besitzt, aber ohnehin auch gefährliche Programme installieren kann. Die weitere Möglichkeit soll ein "Remote User" sein, der sich in derselben Domäne befindet. Dazu müssen laut der Beschreibung die Windows-Firewall und die Dateifreigabe das zusätzlich erlauben.

Von einem Zugriff auf die anfällige Datei durch das lokale Netzwerk oder durch das Internet ist nicht die Rede. Ebenso ist nicht klar, ob auch die Remoteunterstützung von Windows mit dem Remote User gemeint ist. Der Programmierer weist auch darauf hin, dass er die Lücke nur mit den von Dell für sein Notebook angebotenen Treibern vom 30. August 2012 überprüft hat. Damit ist auch nicht gesagt, dass sie sich bei allen Treibern von Nvidia findet. Schlimm wäre das vor allem, wenn die generischen WHQL-Treiber betroffen wären, die von vielen Anwendern genutzt werden.

Wohl bedingt durch die Weihnachtsfeiertage hat Nvidia noch nicht zu dem Problem Stellung genommen.


amp amp nico 28. Dez 2012

Ist es eigentlich normal, daß die Updatefunktion von NVidia die Treiber austauscht...

BlackPhantom 27. Dez 2012

AMD hat doch derzeit auch eine Sicherheitslücke. Diese befindet sich aber in der Update...

Kommentieren




Anzeige
  1. Netzwerkspezialist für 2nd-Level Software Support (m/w)
    REALTECH Services GmbH, Walldorf
  2. SRM Senior Consultant (m/w)
    Fresenius Netcare GmbH, Bad Homburg
  3. ERP-Systembetreuer (m/w)
    LMC Caravan GmbH & Co. KG, Sassenberg
  4. Head of Development (m/w)
    aboutbooks GmbH, München

 

Detailsuche


Folgen Sie uns
       


  1. Browser

    Opera für Android 14 mit Webkit-Engine ist da

  2. Travelstar 5K1500

    Notebookfestplatte mit 1,5 TByte

  3. Sandisk und Toshiba

    Flash-Speicher wird kleiner

  4. Samsung

    Galaxy-S4-Funktionen für das Galaxy S3

  5. Bezahldienst

    Google Checkout wird eingestellt

  6. LG

    Flexibles OLED für gewölbte Smartphones

  7. Apple-Tablet

    Produktion des iPad 5 soll im Juli anlaufen

  8. Hochauflösend

    Samsung zeigt Notebookdisplay mit 3.200 x 1.800 Pixeln

  9. Yahoo

    Flickr mit einem kostenlosen TByte für Fotos

  10. Sailfish-Smartphone

    Jolla stellt "The Other Half" vor



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Adobe: Photoshop Express jetzt auch für Windows 8
Adobe
Photoshop Express jetzt auch für Windows 8

Adobe bietet seine Tablet-App Photoshop Express jetzt auch als Metro-App für Windows 8 an. Die kostenlose App läuft auch auf Windows-PCs.

  1. World Press Photo Award Wie viel Photoshop verträgt ein Reportagebild?
  2. Creative Cloud Adobe stellt Creative Suite ein
  3. Adobe Photoshop Touch für Smartphone

Zensur im Iran: "Das Internet muss an die Kette"
Zensur im Iran
"Das Internet muss an die Kette"

Im Iran werden kurz vor der Wahl verstärkt ausländische Webseiten gefiltert und die ohnehin langsame Surfgeschwindigkeit nochmals gedrosselt. Damit sei das iranische Intranet - auch Halal genannt - weitgehend fertig, sagen Aktivisten.

  1. Offline Syrien erneut vom Internet abgeschnitten
  2. Lokalisierung Spiele verboten!
  3. Zensur Iranische Behörden sperren VPNs

Samsung: Mehr als 10 Millionen Galaxy S4 in Rekordzeit verkauft
Samsung
Mehr als 10 Millionen Galaxy S4 in Rekordzeit verkauft

Samsung wird in der kommenden Woche insgesamt über 10 Millionen Galaxy S4 verkauft haben - in weniger als vier Wochen. Beim Galaxy S3 dauerte es für diese Zielmarke etwa doppelt so lange. Zudem wurde das Galaxy Note 3 offiziell für die nächste Ifa angekündigt.

  1. Smartphone Google bringt Galaxy S4 mit purem Android
  2. iFixit Galaxy S4 bekommt gute Noten
  3. Samsung Galaxy S4 im Test Nur ein Quantensprung

Zum Artikel