Autor Thema: Exploit - Gefährliche Bedrohung aus dem Netz  (Gelesen 888 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Exploit - Gefährliche Bedrohung aus dem Netz
« am: 24 September, 2004, 10:30 »
Die Antivirenspezialisten aus dem Hause H+BEDV Datentechnik GmbH warnen vor einem rapide ansteigenden Einsatz einer bisher wenig beachteten digitalen Bedrohung: Exploits. Drei aktuelle Vertreter dieser Spezies beschreiben Manipulationen, die weltweit erheblichen Schaden an Computern anrichten könnten, die mit dem Internet verbunden sind.
 
Exploit - Was ist das?

Durch Exploits kann man in ansonsten harmlosen Daten Programmcode unterbringen und vom Anwender ungewollt und unbemerkt ausführen lassen. So könnten durch Manipulation einer JPEG-Datei relativ leicht Schadprogramme - Viren, Würmer, Trojaner - in eine harmlos anmutende Bilddatei eingeschleust werden (Exploit MS04-028). Die ebenfalls unlängst aufgetauchten Exploits MS03-050 und MS03-037 hingegen beziehen sich auf Microsoft-Office-Anwendungen. Meist tauchen Exploits unmittelbar nach der Bereitstellung von Software-Updates auf. Sie zielen dann genau auf die Rechner, die noch nicht mit dem Update ausgestattet wurden.

Die Folgen können für Anwender böse Folgen haben: Das Anzeigen eines Fotos, auf das man beim Surfen gestoßen ist bzw. das per E-Mail im Postfach landete oder das Öffnen eines Microsoft-Office-Dokuments dürften dann ausreichen, um sich eine üble Infektion - je nach Art des betreffenden Malware-Codes - einzufangen.

Die oben genannten Exploits warten allem Anschein nach noch auf die Entfaltung ihres destruktiven Potenzials: Bisher sind JPEG-Dateien mit virulentem Inhalt noch nicht bekannt. Aber es scheint nur eine Frage der Zeit, bis sich eilfertige und skrupellose Programmierer finden, die diese Sicherheitslücken in die Tat umsetzen.
 
Die aufgeführten Exploits werden als sehr kritisch eingeschätzt. H+BEDV empfiehlt allen Anwendern, die von Microsoft angebotenen Sicherheits-Updates zu installieren und die eingesetzte Antivirensoftware regelmäßig zu aktualisieren. Die von H-BEDV vertriebene Schutz-Software wurde bereits auf den aktuellen Stand der Dinge gebracht und erkennt die Exploits.

Exploit-Baukasten entdeckt

Unterdessen haben die H+BEDV-Experten einen Baukasten zum Erstellen von JPEG-Dateien mit eingebautem Exploit-Code entdeckt. Dieser Baukasten wird in der Fachsprache als "Construction Kit" bezeichnet. Mit Hilfe dieses Baukastens können Script Kiddies fast ohne jegliches Wissen solch eine JPEG-Datei erstellen.

Quelle : www.onlinekosten.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )