Sicherheitslücke in PGP Corporate
Das Sicherheitsunternehmen Foundstone hat eine Sicherheitslücke in der Verschlüsselungssoftware PGP entdeckt.
Betroffen ist die PGP Corporate Edition in den Versionen 7.1.0 und 7.1.1. Der Fehler ermöglicht einem Angreifer die Ausführung fremden Codes auf einem System, was zur vollständigen Übernahme eines Rechners führen kann.
Problem "kritisch"
Foundstone stufte das Problem als kritisch ein, da zahlreiche
Computer in Wirtschaft, Behörden und beim Militär bedroht sind, die
äußerst sensible Daten enthalten. Ein Patch zur Behebung des Fehlers
steht beim Hersteller NAI zum Download bereit.
Der PatchDie Sicherheitslücke entsteht durch einen Bug in der Archiv-Funktion, mit der mehrere Dateien gleichzeitig als ein verschlüsseltes Attachment für den Mail-Versand vorbereitet werden. Übersteigt die Länge der Dateinamen der enthaltenen Files 200 Zeichen, kommt es zu einem Buffer Overflow, über den Code in ein System geschleust werden kann.
