07.09.2002

OBACHT

Bildquelle: PhotoDisc

Sicherheitslücke in PGP Corporate

Das Sicherheitsunternehmen Foundstone hat eine Sicherheitslücke in der Verschlüsselungssoftware PGP entdeckt.

Betroffen ist die PGP Corporate Edition in den Versionen 7.1.0 und 7.1.1. Der Fehler ermöglicht einem Angreifer die Ausführung fremden Codes auf einem System, was zur vollständigen Übernahme eines Rechners führen kann.

Die Sicherheitslücke entsteht durch einen Bug in der Archiv-Funktion, mit der mehrere Dateien gleichzeitig als ein verschlüsseltes Attachment für den Mail-Versand vorbereitet werden. Übersteigt die Länge der Dateinamen der enthaltenen Files 200 Zeichen, kommt es zu einem Buffer Overflow, über den Code in ein System geschleust werden kann.