PGP für MS Outlook hat Sicherheitslücke
Sicherheitsexperten von eEye Digital Security haben eine Sicherheitslücke im PGP-Plugin für Microsoft Outlook ausfindig gemacht. Der Fehler soll es Angreifern ermöglichen, über speziell formatierte E-Mails Code auf einen Rechner zu schleusen und auszuführen.
So wäre beispielsweise die Installation eines Keyloggers möglich, mit dem die Passworteingabe bei der Ver- und Entschlüsselung von Nachrichten mit PGP ausspioniert werden kann. Auch die komplette Übernahme eines Systems durch den Eindringling wäre denkbar.
Eine entsprechend manipulierte E-Mail kann den Exploit bereits durch einfaches Ansehen der Nachricht ausführen. Die Öffnung eines Attachments wie bei Würmern ist nicht notwendig.
Patch verfügbar
Networks Associates, der Hersteller des Plug-Ins, bietet auf
seiner Homepage einen Patch an.
Download
Zimmermann will PGP als Open Source retten
