Autor Thema: Mehrere Löcher in Logitechs Videokonferenzsoftware VideoCall  (Gelesen 452 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Das US-CERT warnt vor einer kritischen Sicherheitslücke in der Videokonferenz-Software VideoCall 2.x des Herstellers Logitech. Mehrere darin enthaltene ActiveX-Controls, die als "Safe-for-Scripting" markiert sind und deshalb von jeder beliebigen Webseite gesteuert werden können, enthalten Buffer Overflows, mit denen sich ein Windows-PC etwa mit Schädlingen infizieren lässt. Dazu genügt bereits der Besuch einer präparierten Webseite. Betroffen sind laut US-CERT die Komponenten VibeC (vibecontrol.dll), CallManager (StarClient.dll), ViewerClient (StarClient.dll), ComLink (uicomlink.dll) und WebCamXMP (wcamxmp.dll).

Logitech ist zwar offenbar über das Problem informiert, eine Lösung stellt der Hersteller jedoch noch nicht bereit. Das US-CERT empfiehlt, die Kill-Bits der Controls in der Registry zu setzen, um deren Laden zu verhindern. In seinem Fehlerbericht stellt des CERT eine Anleitung bereit, wie der Anwender dazu verfahren muss. Alternativ kann man ActiveX in der Internet-Zone auch komplett deaktivieren, was langfristig die sicherere Lösung sein dürfte.

Siehe dazu auch:

    * Logitech VideoCall multiple ActiveX controls contain stack buffer overflows, Fehlerbericht des US-CERT -> http://www.kb.cert.org/vuls/id/330289

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )