19.12.2002

LÜCKEN

Bildquelle: PhotoDisc

XP-Bug bedroht Tauschbörsen-Nutzer

Nutzer von Windows XP und dem populären Musicplayer Winamp sind von einer Sicherheitslücke bedroht, durch die modifizierte Musikdateien gelangen könnnten, mit denen die Kontrolle über den PC gewonnen werden kann.

Durch die Sicherheitslücken in der Software könnte in MP3- und WMA-Dateien versteckt bösartiger Code in Tauschbörsen eingeschmuggelt werden. Microsoft stufte das Problem als "kritisch" ein.

Aktivierung via Mailvorschau, Explorer, Mouse Over

Schuld daran ist ein Buffer-Overflow in der so genannten Windows Shell, die Attribute von Audio-Files ausliest.

Ein Angreifer kann versuchen, dieses Problem auszunutzen, indem eine MP3- oder WMA-Datei erstellt wird, die ein speziell verändertes benutzerdefiniertes Attribut beinhaltet und dann auf einer Website oder einem Netzwerkordner veröffentlicht oder Benutzern per HTML E-Mail gesendet wird.

Wird ein Musikstück über den "Windows Explorer" oder in der Autovorschau des Mailprogramms geöffnet, wird der versteckte Code durch den Bug in Windows XP aktiviert. Sogar wenn nur der Mauszeiger über die Datei bewegt wird, wird der Angriff des Codes bereits gestartet.

Die eingeschleusten Musikdateien könnten so den Computer des Nutzers zum Absturz bringen oder beliebigen bösartigen Code mit den Rechten des angemeldeten Users ausführen.

Ähnlicher Bug in Winamp

Auch Winamp-Nutzer sind von dem Problem betroffen. Die Software soll einen ähnlichen Bug besitzen, der einem Angreifer erlaubt, Code auf dem Rechner des Opfers auszuführen.