XP-Bug bedroht Tauschbörsen-Nutzer
Nutzer von Windows XP und dem populären Musicplayer Winamp sind von einer Sicherheitslücke bedroht, durch die modifizierte Musikdateien gelangen könnnten, mit denen die Kontrolle über den PC gewonnen werden kann.
Durch die Sicherheitslücken in der Software könnte in MP3- und WMA-Dateien versteckt bösartiger Code in Tauschbörsen eingeschmuggelt werden. Microsoft stufte das Problem als "kritisch" ein.
Musikindustrie will Tauschbörsen hacken
Die Musikindustrie versucht bereits längere Zeit mit dem
Einspeisen von modifizierten Musikstücken die Effizienz von
Tauschbörsen zu verringern. Ein Gesetzesvorschlag von Howard Berman
will Urheberrechtsinhabern ein beschränktes Hacken von P2P-Systemen
erlauben.
Cracklizenz für Musikindustrie erst 2003Aktivierung via Mailvorschau, Explorer, Mouse Over
Schuld daran ist ein Buffer-Overflow in der so genannten Windows Shell, die Attribute von Audio-Files ausliest.
Ein Angreifer kann versuchen, dieses Problem auszunutzen, indem eine MP3- oder WMA-Datei erstellt wird, die ein speziell verändertes benutzerdefiniertes Attribut beinhaltet und dann auf einer Website oder einem Netzwerkordner veröffentlicht oder Benutzern per HTML E-Mail gesendet wird.
Wird ein Musikstück über den "Windows Explorer" oder in der Autovorschau des Mailprogramms geöffnet, wird der versteckte Code durch den Bug in Windows XP aktiviert. Sogar wenn nur der Mauszeiger über die Datei bewegt wird, wird der Angriff des Codes bereits gestartet.
Die eingeschleusten Musikdateien könnten so den Computer des Nutzers zum Absturz bringen oder beliebigen bösartigen Code mit den Rechten des angemeldeten Users ausführen.
Sicherheitslücke als "kritisch" eingestuft
Microsoft empfiehlt den Benutzern von Windows XP dringend, den
Bug mit dem zur Verfügung gestellten Patch zu reparieren.
Security Bulletin MS02-072Ähnlicher Bug in Winamp
Auch Winamp-Nutzer sind von dem Problem betroffen. Die Software soll einen ähnlichen Bug besitzen, der einem Angreifer erlaubt, Code auf dem Rechner des Opfers auszuführen.
