Autor Thema: Radiohören mit Nebenwirkung  (Gelesen 517 mal)

0 Mitglieder und 3 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Radiohören mit Nebenwirkung
« am: 12 November, 2007, 11:30 »
Nutzer von AOLs Internetradio sollten ein von AOL aktualisiertes ActiveX-Control installieren, um nicht Gefahr zu laufen, dass ihr Windows-PC von manipulierten Webseiten infiziert wird. Laut iDefense lassen sich nämlich im Control AmpX.dll mehrere Buffer Overflow provozieren, durch die ein Angreifer eigenen Code auf einen PC schleusen und starten kann. Schuld ist der Einsatz der Funktion strcpy in mehreren Modulen, ohne übergebene Parameter auf ihre Länge zu prüfen.

Der Fehler wurde in Version 2.6.1.11 von AOLs AmpX.dll gefunden, vermutlich sind vorherige Versionen ebenfalls betroffen. Nutzer von AIM und anderer AOL-Software erhalten laut AOL das Update automatisch. Alternativ bietet AOL einen Patch zum Download an.

Siehe dazu auch:

    * AOL AmpX ActiveX Control Multiple Buffer Overflow Vulnerabilities, Fehlerbericht von iDefense -> http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=623

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )