2 neue Sicherheitslücken in WinXp Sp2

Mr. Incredible

Admiral
🎅Rätsel-Elite ’24
Registriert
Aug. 2004
Beiträge
7.724
2 neue Sicherheitslücken in WinXP

2 neue Sicherheitslücken wurden bei Windows XP entdeckt. Frohe Weihnachten Micro$oft :p
.. und natürlich an alle Leser

First, unless you're running XP SP2, there is a buffer overflow in the LoadImage API, resulting in bitmaps, icons, and animated cursor data files (.bmp, .cur, .ico, and .ani) that can be exploited via HTML delivered either via email or a website. This vulnerability can be used to execute code. Secondly, there is a heap overflow in winhlp32.exe while processing help files on Windows, including XP SP2, apparently. Try not to install help files until some Tuesday in, we hope, January.
Quelle: http://isc.sans.org/

Edit: Symantec hat bereits eine Signatur gegen den Exploit LoadImage API Function Integer Overflow herausgebracht
http://securityresponse.symantec.com/avcenter/venc/data/bloodhound.exploit.19.html

Edit 2: Danke, Fehler behoben
 
Zuletzt bearbeitet:
Es ist aber nur eine Sicherheitslücke mit XP SP2: "First, unless you are running XP SP2, ..."
 
Zurück
Oben