Abo
  • Services:
Anzeige

Sicherheitsloch: Outlook erkennt ungültige Mail-Anhänge

E-Mail-Header werden von Outlook und Outlook Express falsch interpretiert

Wie jetzt bekannt wurde, steckt in zahlreichen Versionen von Microsoft Outlook eine fehlerhafte Interpretation der Message Header (Nachrichtenkopf) von E-Mails. So kann ein Carriage Return von MS Outlook fälschlicherweise als Carriage Return mit Line Feed verstanden werden, womit Virenscanner getäuscht und umgangen werden können. Das berichtet der niederländische Sicherheitsexperte Valentijn Sessink von Open Office, da bereits ein Wurm aufgetaucht ist, der ein ähnliches Sicherheitsloch ausnutzt.

Anzeige

Diese Fehlinterpretation seitens Outlook führt dazu, dass der Message Header als Nachrichtentext verstanden wird, was wiederum Virenprogrammierern ein Scheunentor für mögliche Angriffe eröffnet. Denn Angreifer können den E-Mail-Client so dazu bringen, vorzeitig mit der Abarbeitung des Nachrichtentextes zu beginnen und so Dateianhänge zu erkennen, die andere Programme wie etwa Virenscanner nicht als solche identifizieren können. Dadurch können Virenscanner so einen ungültigen Dateianhang nicht erkennen und auf Virenbefall prüfen, was den Anwender in den trügerischen Glauben versetzt, die Anhänge seien auf Viren geprüft worden.

Nach dem derzeitigen Kenntnisstand sind auf jeden Fall die Versionen 5.5 und 6.0 von Outlook Express davon betroffen; wobei aber auch in anderen Versionen von Outlook und Outlook Express mit Problemen zu rechnen ist. Die MacOS-Versionen von Outlook Express scheinen das Problem hingegen nicht zu kennen.

Microsoft wurde nach Angaben von Valentijn Sessink über das Sicherheitsloch erstmals am 31. Januar 2002 informiert. Wiederholte Benachrichtigungen folgten am 4. Februar und nochmals am 7. Februar. Eine Reaktion jeglicher Art von Microsoft blieb bislang aus. Der niederländische Sicherheitsexperte rät dazu, die E-Mail-Funktionen in Outlook Express und Outlook nicht zu verwenden, bis Microsoft einen Patch anbietet und solange ein anderes Mail-Programm zu verwenden.


eye home zur Startseite
O.Koenigs 04. Jul 2002

Hallo, gibt es mittlerweile einen Patch für Outlook 6 um dieses Problem zu umgehen...

Shai 14. Feb 2002

Also ich finde IMAP äußerst praktisch, da ich damit Mails von zu Hause und von meiner...

tron 14. Feb 2002

Kannst du mir mal sagen oder ne Fundstelle zeigen, die darüber INformiert, was IMAP fuer...

Carsten 14. Feb 2002

Bill Gates und Linus Torvalds treffen sich: Bill: "... der Leichtsinn unbedarfter...

xxxx 14. Feb 2002

Ich nutze TheBat seit über 3 Jahren. habe mit Pegasus angefangen zu Zeiten als Microsoft...



Anzeige

Stellenmarkt
  1. LexCom Informationssysteme GmbH, München
  2. SQS Software Quality Systems AG, deutschlandweit, Hamburg, Wolfsburg, Frankfurt, München, Köln, Stuttgart
  3. Aarsleff Rohrsanierung GmbH, Röthenbach a.d. Pegnitz (Metropolregion Nürnberg)
  4. Robert Bosch GmbH, Schwieberdingen


Anzeige
Hardware-Angebote
  1. 569€ + 5,99€ Versand
  2. 699€

Folgen Sie uns
       

  1. Andy Rubin

    Drastischer Preisnachlass beim Essential Phone

  2. Sexismus

    US-Spielforum Neogaf offenbar abgeschaltet

  3. Kiyo und Seiren X

    Razer bringt Ringlicht-Webcam für Streamer

  4. Pixel 2 XL

    Google untersucht Einbrennen des Displays

  5. Max-Planck-Gesellschaft

    Amazon eröffnet AI-Center mit 100 Jobs in Deutschland

  6. Windows 10

    Trueplay soll Cheating beim Spielen verhindern

  7. Foto-App

    Weboberfläche von Google Fotos hat Bilderlücken

  8. Fahrzeugsicherheit

    Wenn das Auto seinen Fahrer erpresst

  9. Mate 10 Pro im Test

    Starkes Smartphone mit noch unauffälliger KI

  10. Diamond Omega

    Randloses Topsmartphone mit zwei Dual-Kameras für 500 Euro



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Dokumentarfilm Pre-Crime: Wenn Computer Verbrechen vorhersagen
Dokumentarfilm Pre-Crime
Wenn Computer Verbrechen vorhersagen

Programmiersprache für Android: Kotlin ist auch nur eine Insel
Programmiersprache für Android
Kotlin ist auch nur eine Insel
  1. Programmiersprache Fetlang liest sich "wie schlechte Erotikliteratur"
  2. CMS Drupal 8.4 stabilisiert Module
  3. Vespa Yahoos Big-Data-Engine wird Open-Source-Projekt

Core i7-8700K und Core i5-8400 im Test: Ein Sechser von Intel
Core i7-8700K und Core i5-8400 im Test
Ein Sechser von Intel
  1. Core i7-8700K Ultra Edition Overclocking-CPU mit Silber-IHS und Flüssigmetall
  2. Intel Coffee Lake Von Boost-Betteln und Turbo-Tricks
  3. Coffee Lake Intel verkauft sechs Kerne für unter 200 Euro

  1. Re: Da fällt Trump die Kinnlade runter

    DeathMD | 11:47

  2. 2017 und 1080p30

    RheinPirat | 11:45

  3. Re: Wie lange es wohl dauert, bis TruePlay zum...

    Eisboer | 11:44

  4. Lustige Szenarien. Lenkradsperre bei 250 KM/H

    ckerazor | 11:44

  5. Cheatfrei oder Privacy

    Eisboer | 11:43


  1. 11:47

  2. 11:40

  3. 11:29

  4. 10:50

  5. 10:40

  6. 10:30

  7. 10:15

  8. 10:00


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel