17.11.2004 13:27
Wurm versteckt sich in EMF-Bildern
Die Hersteller von Antivirensoftware haben einen Wurm gesichtet, der sich in EMF-Bildern versteckt. Der Golten.A oder Aler getaufte Schädling nutzt einen Buffer Overflow unter Windows bei der Ansicht von Metabildern im EMF- und WMF-Format aus, um darin eingebetteten Code in den Rechner zu schleusen und zu starten. Golten.A wurde nach Angaben von Virenspezialisten zuerst als Massen-Mail mit dem Betreff "Latest News about Arafat!!!" und einem präparierten Bild verschickt.
Von infizierten Systemen verbreitet sich Golten aber nicht per Mail weiter, sondern versucht sich über das Netzwerk in andere Windows-Rechner einzuloggen. Dazu verwendet er unter anderem Benutzernamen, die er auf dem befallenen System gefunden hat. Damit scheint er allerdings nicht allzu erfolgreich zu sein -- seine Verbreitung ist bislang sehr gering. Laut F-Secure ist im Wurm ein Proxy enthalten, um Rechner etwa als Spam-Relais zu missbrauchen.
Um sich vor präparierten EMF-Bilder zu schützen, genügt die Installation des von Microsoft im Security Bulletin MS04-032 beschriebenen Updates. Vor den Zugriffen über das Netz kann eine Firewall schützen. Weitere Hinweise zum Schutz vor Viren und Würmern und zum sicheren Umgang mit E-Mail finden sie auf den Antiviren-Seiten von heise Security.
Siehe dazu auch:
- Wurmbeschreibung Golten.A von Trend Micro
- Wurmbeschreibung Aler von F-Secure
Cross-Site-Scripting (XSS) ist eine der größten Plagen, mit denen Webmaster zu kämpfen haben. Der neue Standard "Content Security Policy" soll endlich Abhilfe schaffen.
Wie schwer ist es, einen Hotelsafe zu knacken? heise Security hat es spontan ausprobiert – mit einem überraschenden Ergebnis.
Die Weboberfläche zur Verwaltung von ProLiant- und Integrity-Servern enthält eine kritische Sicherheitslücke.
Eine Lücke, viele Updates: Adobe hat ein kritisches Sicherheitsloch gestopft und neue Flash- und Air-Versionen für sämtliche Plattformen veröffentlicht.
Am Juni-Patchday hat Microsoft zahlreihe Lücken in Windows, Internet Explorer und Office geschlossen. Eine Rechteausweitungslücke, für die bereits ein Exploit im Netz kursiert, hat die Redmonder Softwareschmiede dabei jedoch offenbar ausgelassen.