Binary Planting

Die Art und Weise, wie Anwendungen DLL-Dateien behandeln, hat weitreichende Folgen für die Sicherheit von Windows. Zahlreiche Anwendungen können zum Einschleusen und Ausführen von Schadcode missbraucht werden, wenn die Entwickler beim Nachladen von DLLs nicht aufgepasst haben.

Artikel

  1. Patchday: Microsoft korrigiert vier gefährliche Sicherheitslücken

    Patchday

    Microsoft korrigiert vier gefährliche Sicherheitslücken

    Insgesamt vier als gefährlich einzustufende Sicherheitslecks muss Microsoft in diesem Monat beseitigen. Die Hälfte der Fehler steht im Zusammenhang mit Binary Planting. Ein Windows-Sicherheitsloch bleibt weiter offen.

    09.03.20110 Kommentare

  2. Binary Planting

    Einschleusen von EXE-Dateien möglich

    Auch EXE-Dateien sind vom sogenannten Binary Planting unter Windows betroffen. Die Reihenfolge der Suchpfade beim Laden von ausführbaren Dateien beginnt in den meisten Fällen im jeweiligen Arbeitsverzeichnis. Im Gegensatz zu DLLs könnte eine schadhafte EXE-Datei mehrfach im System vorkommen.

    09.09.201084 Kommentare

  3. Binary Planting

    Microsoft veröffentlicht neues Hilfe-Werkzeug

    Microsoft hat ein grafisches Werkzeug veröffentlicht, das Anwendern bei der Abschottung des Rechners gegen Binary Planting helfen soll. Fixit 50522 bietet Abhilfe für den vergangene Woche veröffentlichten Registry-Patch.

    02.09.201018 Kommentare

Anzeige
  1. Binary Planting

    Microsofts Workaround lässt einzelne Anwendungen ausfallen

    Kein Ende in Sicht. Während erste Softwarehersteller tatsächlich schon Patches für Binary Planting alias DLL-Hijacking veröffentlichen, gibt es für das Grundproblem keine Lösung. Der Microsoft-Workaround hat Nachteile und lässt Anwendungen sogar ausfallen.

    28.08.2010113 Kommentare

  2. Binary Planting

    VLC 1.1.4 beseitigt DLL-Sicherheitslücke

    Mit der Version 1.1.4 des Mediaplayers VLC korrigiert das Videolan-Team eine Sicherheitslücke in Windows, die sich auch in vielen anderen Applikationen findet, das sogenannte Binary Planting.

    27.08.201035 Kommentare

  3. Binary Planting

    Fehlende DLLs vereinfachen Angriffe auf Anwendungen

    Die Zahl der vom Binary Planting betroffenen Anwendungen wächst stetig und es tut sich ein grundsätzliches Problem auf: Viele Programme rufen DLLs auf, die gar nicht existieren. Dann hilft auch Microsofts SafeDLLSearch nicht.

    26.08.2010103 Kommentare

  1. Binary Planting

    Firefox, Opera, Powerpoint und viele mehr sind anfällig

    Die ersten Exploits für das sogenannte Binary Planting sind aufgetaucht, und das gleich in größerer Zahl. Damit die Sicherheitslücke, an der auch das Design des Betriebssystems schuld ist, ausgenutzt werden kann, müssen die Programmierer der Anwendungen allerdings ziemlich fahrlässig arbeiten.

    25.08.201090 Kommentare

  2. Binary Planting

    Windows-Sicherheitslücke betrifft dutzende Anwendungen

    Die Art und Weise, wie Anwendungen DLL-Dateien behandeln, hat weitreichende Folgen für die Sicherheit von Windows. Zahlreiche Anwendungen können zum Einschleusen und Ausführen von Schadcode missbraucht werden, wenn die Entwickler beim Nachladen von DLLs nicht aufgepasst haben. Viel Schutz gibt es nicht, zudem ist der veröffentlichte Workaround kompliziert in der Handhabung.

    24.08.2010154 Kommentare


Teilen:
Anzeige
Empfohlene Artikel
  1. Binary Planting
    Windows-Sicherheitslücke betrifft dutzende Anwendungen

    Die Art und Weise, wie Anwendungen DLL-Dateien behandeln, hat weitreichende Folgen für die Sicherheit von Windows. Zahlreiche Anwendungen können zum Einschleusen und Ausführen von Schadcode missbraucht werden, wenn die Entwickler beim Nachladen von DLLs nicht aufgepasst haben. Viel Schutz gibt es nicht, zudem ist der veröffentlichte Workaround kompliziert in der Handhabung.


RSS Feed
RSS FeedBinary Planting

Folgen Sie uns
       


Haben wir etwas übersehen?

E-Mail an news@golem.de


  1. Idee zum total Ausschluß von Schadsoftware

    j.ody | 10.08. 22:57

  2. Re: Das ist auch gut so.

    Himuralibima | 10.09. 08:49

  3. Re: Wo gibt es in einer grafische Oberfläche ein...

    Lala Satalin... | 10.09. 08:24

  4. Re: Das wird ja immer lustiger...

    QDOS | 10.09. 02:48

  5. Re: erst jetzt ein problem?

    Der Kaiser! | 09.09. 19:16


  1. 14:09

  2. 13:59

  3. 13:52

  4. 21:30

  5. 19:49

  6. 14:35

  7. 14:30

  8. 13:27