MP3-Dateien knacken Windows XP
19.12.2002 um 10:22 Uhr
MÜNCHEN (COMPUTERWOCHE) - Microsoft warnt vor einer als "critical" eingestufen Sicherheitslücke in Windows XP. Hacker können auf dem System beliebige Schadroutinen ausführen, indem sie manipulierte Audio-Dateien der Formate MP3 oder WMA (Windows Media Audio) auf betroffene Rechner schleusen. In die Attribute dieser Dateitypen lässt sich Code einfügen, der auf einen ungeprüften Speicherbereich in der so genannten Windows Shell, der integrierten Benutzerführung des Betriebssystems, zugreift. Besonders tückisch: um die Schadroutine auszuführen, muss die betreffende Datei nicht abgespielt werden. Es genügt, auf die Attribute zuzugreifen. Das geschieht zum Beispiel dann, wenn der Anwender im Explorer mit dem Mauszeiger ein File ansteuert. Dann liest Windows die Attribute aus und stellt sie in einer Infobox dar. Gelingt es nicht, Zugriff auf den angegriffenen Rechner zu erlangen, stürzt das System ab.
Unerheblich ist laut Microsoft, auf welchem Weg manipulierte Dateien auf den Rechner gelangen. Betroffen sind die XP-Versionen "Home Edition", "Professional", "Tablet PC Edition" und "Media Center Edition". Ein Bugfix steht zum Download bereit. (lex)
liebe Grüße
quote:
Ursprünglich geschrieben von MDMAClub:
Solche Sprüche wie "wie konnte sowas übersehen werden" können nur Leute ablassen, die selber noch nie ein größeres, komplexeres Programm erstellt haben. Ich will nicht abstreiten dass bei Microsoft viel Scheiße passiert aber ich arbeite selber in nem größeren Projekt im Moment und solche Ereignisse sind vor allem bei neuen Features zum Teil einfach nicht vorauszusehen.liebe Grüße
Das hast du völlig richtig erkannt ... *g* als Nichtprogrammierer interessiert es mich ziemlich genau null wie komplex das Programm aufgebaut sein mag und ob deshalb vielleicht was "übersehen" wurde.
Wenn ich viel Geld in eine Software investiere dann erwarte ich einfach dass sie einwandfrei und sicher funktioniert. Ein Auto zu bauen erfordert bestimmt nicht weniger knowledge, wenns da solche Schlampereien gäbe wäre echt die Hölle los. (edit: kommt leider auch mal vor, dafür dann gibts aber RICHTIG Ärger ...)
Sicher, es kann immer eine Kleinigkeit übersehen werden, aber bei MS ist das schon extrem auffällig. Ich frage mich eben, warum z.B. Apple Probleme in diesem Ausmaß nicht kennt, vielleicht ist ja die gesamte Windows-Systemarchitektur ein Denkfehler.
[ 20-12-2002: Beitrag editiert von: ToxicTwin ]
und dafür ist es verdammt fehlerhaft.
Ist es denn echt zu viel verlangt, von einem teuren Produkt eine saubere durdachte Programmierung zu erwarten?
Irgendwas muss doch diesen enorm hohen Preis für das Produkt rechtfertigen.
Greetz, Cosmique
da lach ich mich ja tot. Dafür gibt es da OS X Versionen, die sich nicht auf einem Rechner installieren lassen (zuerst manuell Sachen aufspielen, damit mit sie installieren kann, so erlebt bei Apple G4 Dual 1 GHz Quicksilver und Mac OS X Server 1.5)
Alle zwei Wochen wird die Software gepacht.
Mac-User sind Puristen, das System ist nicht unbedingt besser.
(Wenn Systeme fehlerfrei sein müssten, um sich zu verkaufen, wäre SAP schon längst pleite...)
quote:
Ursprünglich geschrieben von ToxicTwin:
Ich frage mich eben, warum z.B. Apple Problemein diesem Ausmaßnicht kennt
Ich will hier nicht zum x-ten Mal eine Systemdiskussion lostreten, ich ärgere mich nur generell über fehlerbehaftete Produkte – und da lese ich eben auffallend oft Microsoft ...
quote:
Ursprünglich geschrieben von ToxicTwin:
vielleicht ist ja die gesamte Windows-Systemarchitektur ein Denkfehler.
meiner meinung nach hat microsoft nie was neues programmiert, sondern hat den sche!ß, den sie mit windows verzapft haben, immer weiter entwickelt.. also auch die fehler weiterentwickelt.
das mit dem DENKFEHLER halte ich für sehr wahrscheinlich.
ich weiß nicht, wer es gesagt hat, aber es stimmt: der mensch schafft es nicht mehr, neues zu erfinden. dafür ist er nicht intelligent genug. er erweitert immer nur das, was es schon gibt.
also. gehirnwäsche und von vorn anfangen
bis denn denn,
andi
p.s.: ich hatte die möglichkeit, windows longhorn zu betrachten und mal bissl drin rumzuklicken. viel neues im gegensatz zu winXP gibts bis jetzt nicht. soviel zu dem thema ENTWICKLUNG. aber man soll den tag nicht vor dem abend loben. warten wirs mal ab.
quote:
Ursprünglich geschrieben von Slice:
Jaja, alle schimpfen über Microsoft - aber fast jeder nutzt die Produkte...
was bleibt uns anderes übrig ??
ich meinserseits hatte mich damals schon auf BeOS gefreut. wurde aber nix draus.