Autor Thema: Interactual-ActiveX ermöglicht Systemeinbruch  (Gelesen 509 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Interactual-ActiveX ermöglicht Systemeinbruch
« am: 21 März, 2007, 13:05 »
Der Sicherheitsdienstleister Secunia hat eine Sicherheitslücke in einem vom InterActual Player und CinePlayer installierten ActiveX-Modul gemeldet, durch die Angreifer mit präparierten Webseiten Schadcode einschleusen können. Die Software liegt häufig auf Spielfilm-DVDs und soll zusätzliche Features wie den Zugriff auf Online-Inhalte bieten.

Webseiten, die die ActiveX-Komponente IASystemInfo.dll einbinden, können durch die Übergabe einer Zeichenkette von mehr als 260 Zeichen für den Wert ApplicationType einen Pufferüberlauf provozieren. Dabei können sie auch Schadcode einschleusen. Laut Secunia arbeitet InterActual an einem Update. Solange es jedoch nicht verfügbar ist, sollte man das Killbit für das ActiveX-Modul setzen.

Siehe dazu auch:

    * InterActual Player / CinePlayer IASystemInfo.dll ActiveX Control Buffer Overflow, Sicherheitsmeldung von Secunia
    * Webseite zum InterActual Player mit Download

Quelle und Links : http://www.heise.de/security/news/meldung/87139

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )