Einloggen auf heise online

heise online Menü auf-/zuklappen
    • News
    • c't
    • iX
    • Technology Review
    • Mac & i
    • Telepolis
    • Hardware Hacks
    • Digitale Fotografie
    • TechStage
    • heise Autos
    • heise Developer
    • heise Foto
    • heise mobil
    • heise Netze
    • heise Open Source
    • heise resale
    • heise Security
    • heise Video
    • Download
    • Preisvergleich
    • Stellenmarkt
    • Veranstaltungen
    • heise-marktplatz
    • IT-Markt
    • Whitepapers
    • Webcasts
    • Tarifrechner
    • heise shop
    • Artikel-Archiv
    • Zeitschriften-Abo
    • Jobs bei Heise
heise Foto Logo
c't Digitale Fotografie
  • News
    • 7-Tage-News
    • News-Archiv
    • News mobil
  • Kaufberatung
    • Beratung
    • Praxis
    • Test
  • Produkte
  • Galerie
  • Aktuelles Heft
  • Foren
    • Kaufberatung
    • Spiegelreflex
    • Kompakt
    • Objektive
    • News
    • Produkte
    • Software
    • Technik
    • Gestaltung
    • Feedback
  • Printshop
  • Service
    • iPad-App
    • Newsletter
    • RSS
    • Twitter
    • Facebook
    • Google+
Foto > 7-Tage-News > 2009 > KW 15 > Lücke in Plug-in für Bildbetrachter IrfanView

« Vorige | Nächste »

News-Meldung vom 07.04.2009 17:07

Lücke in Plug-in für Bildbetrachter IrfanView

Heap Overflow

Angreifer können eine Sicherheitslücke in einem Plug-in für den beliebten Bildbetrachter IrfanView bei der Verarbeitung von Bildern im XPM-Format ausnutzen, um ein System mit Schädlingen zu infizieren. Nach Angaben des Sicherheitsdienstleisters Secunia ist ein Integer Overflow im Format-Plug-in (format.dll) die Ursache für das Problem. Damit ließe sich durch präparierte Bilder ein Heap Overflow provozieren, durch den sich Code auf ein System schleusen und starten lässt. Dazu muss das Opfer aber eine präparierte Datei öffnen.

IrfanView selbst enthält den Fehler nicht. Standardmäßig muss der Anwender das verwundbare Plug-in (zusammen mit weiteren Erweiterungen) nachinstallieren. Der Fehler wurde in der Format-Version 4.22 entdeckt, wie sie etwa in dem Plug-in-Archiv Irfanview_plugins_422 auf den Seiten des Herstellers enthalten ist. Ein Update auf Version 4.23 soll den Fehler beheben.

Siehe dazu auch

  • IrfanView Formats Plug-in XPM Parsing Integer Overflow, Bericht von Secunia

(Daniel Bachfeld) / (dab)

« Vorige | Nächste »

Kommentare lesen (57 Beiträge)

Auch auf heise online:

  • Kritische Lücke in IrfanView-Plugin
  • Bildbetrachter IrfanView 4.25: Gestopftes Sicherheitsleck und neue Funktionen
  • Diverse Mediaplayer für Windows angreifbar
  • SonicWall schließt Lücke im Global-VPN-Client
  • Palettenüberlauf im Bildbetrachter
  • Fehler im Unix-Bildbetrachter xzgv

Mehr zum Thema auf heise online: Heap Overflow

  • Drucken
  • Senden
  • Newsletter
  • http://heise.de/-211984

Williamsi YingYang Bild des Tages von Stretch

  • Rose
  • Engel
  • eagle place
  • Durchblick
  • Helgrid
  • CS6 Trainig
  • Sachtleben
  • Friedrich Ebert Brücke
  • perfekter halt, die Frisur sitzt
  • vom Regen ... vor die Linse
  • Fehlen zwei
  • neulich beim Rasenmähen
  • Fröschli zieht weiter
  • Iffigheim
  • Iffigheimer Berg
  • Woodman
  • Horizont 09 : Inselblick
  • !.........in Position .....!
  • Feldweg bei Ritzerow I
  • Weg nach Ritzerow
  • Darßwald1
  • Darßwald II
  • Mein Boot - Zingst
  • Dont look back...

Zur Produkt-Detailsuche

  • Meistgelesen
  • Meistkommentiert
  • Olympus stellt Serie von Kompaktkameras ein
  • Die Bilder der Woche (KW 20)
  • Canon: Telezoom mit integriertem 1,4-x-Konverter
  • Photoshop Express jetzt auch für Windows 8
  • Lichtstarkes Porträt-Tele für Nikon-1-Kameras
  • Adobe: Abo-Modell statt Kauf-Software
  • Adobes Abo in der "Creative Cloud": Funktionen und Bedingungen unter der Lupe
  • Film ab mit Google Glass
  • Kameramarkt: Cipa meldet starken Einbruch im Vergleich zum Vorjahr
  • Geschäftszahlen: Nikon verkaufte 24 Millionen Kameras

Digitale Fotografie

c't Digitale Fotografie 2/13 Zu den Schwerpunkten des 194 Seiten starken Heftes gehören unter anderem ein Vergleichstest Smartphones vs. Kompaktkameras, ein Workshop zur Unterwasserfotografie und die Bearbeitung von Bildern mit einer Farbtiefe von 32-Bit. Jetzt bestellen

Neue Kameras und Objektive

  • Canon - Ixus 255 HS
    17. Mai 2013

    Canon - Ixus 255 HS
  • Sony - Cyber-shot DSC-WX300
    17. Mai 2013

    Sony - Cyber-shot DSC-WX300
  • Olympus - E-P5
    10. Mai 2013

    Olympus - E-P5
  • Samsung - NX2000
    08. Mai 2013

    Samsung - NX2000
  • Sony - Cyber-shot DSC-HX50
    26. April 2013

    Sony - Cyber-shot DSC-HX50
  • Panasonic - Lumix DMC-LF1
    24. April 2013

    Panasonic - Lumix DMC-LF1
  • Panasonic - Lumix DMC-G6
    24. April 2013

    Panasonic - Lumix DMC-G6
  • Sony - SEL-20F28
    05. April 2013

    Sony - SEL-20F28
  • Olympus - Zuiko Digital 17mm f1,8
    17. Januar 2013

    Olympus - Zuiko Digital 17mm f1,8
  • Sony - SEL-35F18
    17. Januar 2013

    Sony - SEL-35F18
  • Voigtländer - Nokton 25 mm f0.95
    17. Januar 2013

    Voigtländer - Nokton 25 mm f0.95
  • Adobe
  • Apps
  • Ausstellung
  • Bildbearbeitung
  • Bilder der Woche
  • Canon
  • DSLR
  • Fotografie
  • Geschäftszahlen
  • heise Foto Galerie
  • Kompaktkamera
  • Nikon
  • Nokia
  • Objektiv
  • Olympus
  • Panasonic
  • Smartphone
  • Sony
  • Systemkamera
  • WLAN

c't Digital Photography

ct Digital Photography Issue 10/2012 International Edition 11/2013
Micro Four Thirds Lens Special, Fine Art Printing, Open Source RAW Tool Test, How to photograph children, Build Your Own Tilt/Shift Lens, Small Flash - Big Effect

News-Forum neue Beiträge

  • › Re: Habe ich mich auch grad gefragt...
  • › Zumal "Photoshop Express" inhärent schon eine App ist ;-) kt
  • › Re: "Es gibt deutlich bessere, kostenlose Bildbearbeitungs-Apps"
Aktuelle Ausgabe Titelbild c't Digitale Fotografie 2/13 weiter zum Heft
Abo Weiter zum Abo
App Weiter zur App
  • News
    • 7-Tage-News
    • News-Archiv
    • News mobil
  • Kaufberatung
    • Beratung
    • Praxis
    • Test
  • Produkte
  • Galerie
  • Aktuelles Heft
  • Foren
    • Kaufberatung
    • Spiegelreflex
    • Kompakt
    • Objektive
    • News
    • Produkte
    • Software
    • Technik
    • Gestaltung
    • Feedback
  • Printshop
  • Service
    • iPad-App
    • Newsletter
    • RSS
    • Twitter
    • Facebook
    • Google+
  • Datenschutzhinweis
  • Impressum
  • Kontakt
  • Mediadaten
  • 208776
  • Content Management by InterRed
  • Copyright © 2013 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source