Autor Thema: Sicherheitslücke im Altnet Download Manager  (Gelesen 418 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Sicherheitslücke im Altnet Download Manager
« am: 04 Oktober, 2007, 10:48 »
Eine Sicherheitslücke im Altnet Download Manager (ADM) macht die PCs von Anwendern der File-Sharing-Anwendungen Kazaa and Grokster verwundbar. Der Altnet Download Manager soll die Suche nach Dateien in Kazaa und Grokster ergänzen.

Laut Bugtraq lässt sich im ActiveX-Control (adm4.dll) des Managers ein Buffer Overflow beim Aufruf der Funktion install mit zu langen Argumenten provozieren. Darüber soll das Einschleusen und Ausführen von Code möglich sein. Dazu genügt bereits der Besuch einer präparierten Webseite. Betroffen sind die Version 4.0.0.6 des Altnet Download Managers sowie vorhergehende. Damit sind zugleich auch Kazaa 3.2.7.0 und Grokster 2.6 sowie die Vorgängerversionen betroffen.

Einen Patch gibt es derzeit nicht. Abhilfe schafft es, das Kill-Bit für das Control (CLSID DEF37997-D9C9-4A4B-BF3C-88F99EACEEC2) zu setzen, um das Laden in den Internet Explorer zu verhindern oder die zum ADM gehörenden Dateien (adm.exe) einfach zu löschen.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )