11.07.2002

PATCH IT

Bildquelle: pgpi.com

PGP für MS Outlook hat Sicherheitslücke

Sicherheitsexperten von eEye Digital Security haben eine Sicherheitslücke im PGP-Plugin für Microsoft Outlook ausfindig gemacht. Der Fehler soll es Angreifern ermöglichen, über speziell formatierte E-Mails Code auf einen Rechner zu schleusen und auszuführen.

So wäre beispielsweise die Installation eines Keyloggers möglich, mit dem die Passworteingabe bei der Ver- und Entschlüsselung von Nachrichten mit PGP ausspioniert werden kann. Auch die komplette Übernahme eines Systems durch den Eindringling wäre denkbar.

Eine entsprechend manipulierte E-Mail kann den Exploit bereits durch einfaches Ansehen der Nachricht ausführen. Die Öffnung eines Attachments wie bei Würmern ist nicht notwendig.