Autor Thema: Microsofts Patches stopfen nicht alle JPEG-Lücken  (Gelesen 783 mal)

0 Mitglieder und 3 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Microsofts Patches stopfen nicht alle JPEG-Lücken
« am: 29 September, 2004, 13:39 »
Die Hinweise mehren sich, dass das Installieren der Microsoft Patches zum Stopfen der JPEG-Sicherheitslücke nicht in allen Fällen vollen Schutz bietet. Der Grund ist das Wirrwarr möglicher verwundbarer DLLs in Windows, da viele Applikationen ihre eigenen Versionen mitliefern und im Installationsordner ablegen. Selbst bei Microsoft bringt jede Applikation ihre eigene Kopie zur Installation mit. Daher haben die Redmonder auch zeitgleich mit den Patches das GDI-Scan-Tool zu Verfügung gestellt, mit denen Anwender ihr System nach fehlerhaften DLLs durchsuchen konnten. Allerdings sucht es nur in Pfaden installierter Microsoft-Produkte und gibt zudem keine klare Auskunft, welches Programm denn nun betroffen ist. Auch nach einem Update des Systems weist das Tool auf "mögliche Sicherheitsrisiken" hin. Tom Liston, Handler on Duty im Internet Storm Center, regt sich daher in einem offenen Brief an Microsoft über das nutzlose Tool auf.  

Um auch die Applikationen von Drittherstellern auf verwundbare DLLs zu testen, hat Tom Listen ein eigenes GDI-Scan-Tool zum Download bereitgestellt, das unter Windows 2000 und XP läuft. Es sucht auf dem Laufwerk, auf dem Windows installiert, ist nach fehlerhaften Versionen von gdiplus.dll, sxs.dll, wsxs.dll und mso.dll. Anwender sollten sich mit dem Hersteller der jeweiligen Applikation in Verbindung setzen, ob eine aktualisierte Version verfügbar ist. Einigen Berichten zufolge funktioniert es manchmal, eine verwundbare durch eine nicht-verwundbare DLL zu ersetzen. Davon ist allerdings eigentlich abzuraten -- wer es dennoch probieren will, sollte zuvor Sicherungskopien der Dateien anlegen, die überschrieben werden sollen, da die Gefahr besteht, Anwendungen funktionsunfähig zu machen.

Bei einem Test in der Redaktion von heise Security fand das Tool auf einem vollständig gepatchten Windows-XP-SP1-System immer noch zwei verwundbare und vier eventuell verwundbare DLLs -- merkwürdigerweise alle in den Windows-eigenen Verzeichnissen. Die Gegenprobe brachte es an den Tag: Die Demo-Bilder ließen den Windows Explorer immer noch abstürzen. Beim nochmaligen Besuch der Windows-Update-Seiten wurde uns aber kein Patch mehr angeboten. Entweder sind Microsofts Patches unwirksam -- oder der Windows Explorer verwendet in solchen Fällen eine DLL, die von der Applikation eines Drittherstellers installiert wurde und folglich nicht von Microsoft gepatcht werden kann. Microsoft selbst bezeichnet diese Vermengung von DLL als "DLL Hell". heise Security wird weitergehende Tests durchführen und über die Ergebnisse berichten.

Siehe dazu auch hier : http://www.heise.de/security/news/meldung/51070

http://isc.sans.org/gdiscan.php

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )