Sicherheits-Alarm

Windows-DLL-Problem zieht immer weitere Kreise

Die kürzlich gefundene Sicherheitslücke in Windows schlägt immer höhere Wellen und es stellt sich heraus, dass immer mehr Programme betroffen sind.

Windows lässt das unsichere Laden von Bibliotheken zu, fand HD Moore von Metasploit heraus. In der Zwischenzeit hat Microsoft reagiert und einen Workaround bereitgestellt. Hier kann man schon fast herauslesen, dass es wahrscheinlich keinen Patch geben wird, sondern die Anwendungs-Entwickler ihre Applikationen abhärten müssen.

Es stellt sich mittlerweile heraus, dass immer mehr Programme von der Schwachstelle betroffen sind. Gestern wurde von Opera vermeldet, dass Version 10.61 unter der hoch kritischen Schwachstelle leidet. Auch VLC, Firefox, Photoshop, Microsoft Office und andere prominente Software-Pakete sind betroffen. Sie brauchen bei Secunia oder Vupen nur nach insecure library loading suchen.

(jdo)