Sicherheitsloch: Outlook erkennt ungültige Mail-Anhänge

E-Mail-Header werden von Outlook und Outlook Express falsch interpretiert

Wie jetzt bekannt wurde, steckt in zahlreichen Versionen von Microsoft Outlook eine fehlerhafte Interpretation der Message Header (Nachrichtenkopf) von E-Mails. So kann ein Carriage Return von MS Outlook fälschlicherweise als Carriage Return mit Line Feed verstanden werden, womit Virenscanner getäuscht und umgangen werden können. Das berichtet der niederländische Sicherheitsexperte Valentijn Sessink von Open Office, da bereits ein Wurm aufgetaucht ist, der ein ähnliches Sicherheitsloch ausnutzt.

Artikel veröffentlicht am ,

Diese Fehlinterpretation seitens Outlook führt dazu, dass der Message Header als Nachrichtentext verstanden wird, was wiederum Virenprogrammierern ein Scheunentor für mögliche Angriffe eröffnet. Denn Angreifer können den E-Mail-Client so dazu bringen, vorzeitig mit der Abarbeitung des Nachrichtentextes zu beginnen und so Dateianhänge zu erkennen, die andere Programme wie etwa Virenscanner nicht als solche identifizieren können. Dadurch können Virenscanner so einen ungültigen Dateianhang nicht erkennen und auf Virenbefall prüfen, was den Anwender in den trügerischen Glauben versetzt, die Anhänge seien auf Viren geprüft worden.

Stellenmarkt
  1. Softwareentwickler (w/m/d) SCADA (WEB)
    SSI SCHÄFER Automation GmbH, Giebelstadt
  2. Softwareentwickler für C++ / Python (m/w/d)
    e.solutions GmbH, Erlangen
Detailsuche

Nach dem derzeitigen Kenntnisstand sind auf jeden Fall die Versionen 5.5 und 6.0 von Outlook Express davon betroffen; wobei aber auch in anderen Versionen von Outlook und Outlook Express mit Problemen zu rechnen ist. Die MacOS-Versionen von Outlook Express scheinen das Problem hingegen nicht zu kennen.

Microsoft wurde nach Angaben von Valentijn Sessink über das Sicherheitsloch erstmals am 31. Januar 2002 informiert. Wiederholte Benachrichtigungen folgten am 4. Februar und nochmals am 7. Februar. Eine Reaktion jeglicher Art von Microsoft blieb bislang aus. Der niederländische Sicherheitsexperte rät dazu, die E-Mail-Funktionen in Outlook Express und Outlook nicht zu verwenden, bis Microsoft einen Patch anbietet und solange ein anderes Mail-Programm zu verwenden.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


O.Koenigs 04. Jul 2002

Hallo, gibt es mittlerweile einen Patch für Outlook 6 um dieses Problem zu umgehen...

Shai 14. Feb 2002

Also ich finde IMAP äußerst praktisch, da ich damit Mails von zu Hause und von meiner...

tron 14. Feb 2002

Kannst du mir mal sagen oder ne Fundstelle zeigen, die darüber INformiert, was IMAP fuer...

Carsten 14. Feb 2002

Bill Gates und Linus Torvalds treffen sich: Bill: "... der Leichtsinn unbedarfter...

xxxx 14. Feb 2002

Ich nutze TheBat seit über 3 Jahren. habe mit Pegasus angefangen zu Zeiten als Microsoft...



Aktuell auf der Startseite von Golem.de
Drucker
Ohne Tinte kein Scan - Klage gegen Canon

In den USA wurde eine Sammelklage gegen Canon eingereicht: Klagegrund ist, dass einige 3-in-1-Geräte nur scannen, wenn Tinte vorhanden ist.

Drucker: Ohne Tinte kein Scan - Klage gegen Canon
Artikel
  1. Microsoft: Xbox-Kühlschrank kostet 100 Euro
    Microsoft
    Xbox-Kühlschrank kostet 100 Euro

    Microsoft bringt wie angekündigt einen Minikühlschrank im Design der Xbox Series X auf den Markt, der auch nach Deutschland kommen wird.

  2. Silicon Valley: Apple entlässt #Appletoo-Aktivistin
    Silicon Valley
    Apple entlässt #Appletoo-Aktivistin

    Apple hat Janneke Parrish gekündigt, die sich für die Offenlegung von Diskriminierung in dem Unternehmen einsetzte. Auch Netflix entlässt offenbar eine Aktivistin.

  3. Streaming: Squid Game soll Netflix 900 Millionen US-Dollar bringen
    Streaming
    Squid Game soll Netflix 900 Millionen US-Dollar bringen

    Die südkoreanische Serie Squid Game ist dabei, sich zu Netflix' größtem Erfolg zu entwickeln: Die Survival-Serie bricht mehrere Rekorde.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Cyber Week: Bis zu 37% Rabatt auf Corsair-Produkte • Mehrwertsteuer-Aktion bei MediaMarkt • Crucial BX500 1 TB 69€ • Aerocool Aero One White 41,98€ • Creative Sound BlasterX G5 89,99€ • Alternate (u. a. AKRacing Core SX 248,99€) • Gamesplanet Anniv. Sale Classic & Retro [Werbung]
    •  /