Autor Thema: ActiveX-Modul für CD-Bonus-Programme unsicher  (Gelesen 494 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Eminem, Cold Play, 50 Cent, Mariah Carey – sie alle haben eines gemeinsam: Eine Software auf ihren CDs, die zusätzliche Downloads und Inhalte zur erworbenen CD verspricht. Das Programm mit dem Namen CDPass analysiert die eingelegte CD und schaltet dann Inhalte auf Webseiten frei, wenn der Anwender so den Besitz des Datenträgers nachweist.
Anzeige

Das von der Datei CDPass.dll bereitgestellte ActiveX-Modul ist jedoch anfällig für mehrere Pufferüberläufe, meldet das US-CERT. In der Folge können Angreifer mit präparierten Webseiten oder HTML-Mails Schadcode einschleusen und mit den Rechten des angemeldeten Benutzers ausführen. Genauere Informationen liefert das US-CERT in seiner Sicherheitsmeldung nicht.

Bislang ist noch kein Update vom Hersteller, der Media Technology Group, in Sicht. Daher sollten betroffene Anwender entweder ActiveX deaktivieren oder das Killbit für das ActiveX-Control mit der CLSID {46C66BBD-E667-4dad-9682-58050E7C9FDC} setzen. Ein Kowledgebase-Artikel von Microsoft gibt dabei Hilfestellung.

Siehe dazu auch:

    * Media Technology Group CDPass ActiveX control stack buffer overflows, Sicherheitsmeldung des US-CERT -> http://www.kb.cert.org/vuls/id/933353

Quelle : www.heise.de


Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )