Autor Thema: AOLs Internetradio löchrig  (Gelesen 421 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
AOLs Internetradio löchrig
« am: 10 Januar, 2008, 14:42 »
Das US-CERT weist auf eine Sicherheitslücke in der Software zum Hören von AOLs Internetradio hin. Das von AOL ausgelieferte ActiveX-Control (AmpX.dll) für den Internet Explorer nutzt die Datei AOLMediaPlaybackControl.exe, die in der Funktion AppendFileToPlayList() einen Buffer Overflow enthält, den eine bösartige Webseite zum Einschleusen und Ausführen von Code ausnutzen kann. Auch eine HTML-Mail kann die Lücke ausnutzen, um ein System mit Schädlingen zu infizieren.

Welche Version genau den Fehler enthält, schreibt das US-CERT nicht. AOL soll das Problem aber bereits gelöst haben und ein Update automatisch verteilen. Alternativ können Anwender auch das Killbit für das Control setzen, um zu verhindern, dass der Internet Explorer es laden kann. Dazu speichert man folgenden Text in eine Datei mit der der Endung .reg und führt sie im Windows Explorer aus:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{B49C4597-8721-4789-9250-315DFBD9F525}] "Compatibility Flags"=dword:00000400

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{FA3662C3-B8E8-11D6-A667-0010B556D978}] "Compatibility Flags"=dword:00000400


Bereits Mitte November 2007 musste AOL eine kritische Lücke in den Controls für sein Internetradio schließen.

Siehe dazu auch:

    * AOL Radio AOLMediaPlaybackControl.exe stack buffer overflow, Meldung des US-CERT -> http://www.kb.cert.org/vuls/id/568681

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )