Sicherheitslücke in Anti-Keylogger Elite entdeckt

Über eine Sicherheitslücke in der Sicherheitsanwendung Anti-Keylogger Elite können lokale Angreifer unter Umständen beliebigen Schadcode einspeisen.

Laut einer Meldung der Sicherheitsexperten von Secunia tritt die Schwachstelle in Version 3.3.3 von Anti-Keylogger Elite auf. Andere Versionen der Anwendung sind unter Umständen ebenfalls betroffen. Die Sicherheitslücke entsteht durch die mangelhafte Überprüfung von Parametern, die durch IOCTL-Aufrufe übergeben werden. Durch gezielte Manipulation dieser Aufrufe können lokale Angreifer ein betroffenes System zum Absturz bringen oder beliebigen Schadcode einspeisen. Ein Patch liegt bisher nicht vor.