Du bist nicht angemeldet.

1

Freitag, 12. September 2003, 11:27

Gefährliche ZIP-Files?

[q=heise.de]Schwachstelle im Windows XP ZIP-Manager

Auf Bugtraq ist eine Meldung erschienen, in der drei Fehler im Standard-ZIP-Manager von Windows XP beschrieben werden. Zwei der Fehler sind auf die falsche Verarbeitung von zu langen Dateinamen und einer zu hohen Verzeichnistiefe zurückzuführen und nicht sicherheitsrelevant. Der dritte Fehler basiert wahrscheinlich auf einem Buffer Overflow in der "zipfldr.dll", die zum Absturz des ZIP-Managers führt. Ein Proof-of-Concept-Exploit ist auf Bugtraq bereits veröffentlicht. Nähere Angaben zu der Schwachstelle wurden nicht gemacht, ob der Fehler geeignet ist, beliebigen Code auf dem Stack zu schreiben und auszuführen ist derzeit nicht bekannt. Allerdings ließe sich diese Lücke mit beliebigen gezippten Dateien ausnutzen. Ein Anwender würde hinter einer komprimierten txt-Datei sicherlich keinen Angriff vermuten.

Microsoft wurde von dem Fehler informiert, hat aber offiziell noch nicht reagiert. Der ZIP-Manager gehört zum Lieferumfang von Windows-XP und ist standardmäßig mit ZIP-Dateien verknüpft. Der ZIP-Manager läßt sich mit folgenden Befehl unter "Ausführen" deaktivieren:

regsvr32 /u %windir%\system32\zipfldr.dll

Mit

regsvr32 %windir%\system32\zipfldr.dll

kann man ihn wieder aktivieren[/q]
http://heise.de/newsticker/data/dab-12.09.03-000/

Gruß
Mirko :)
Signatur von »memowe« Mirko Westermeier - Public key: 0x730E195D
Key fingerprint = 55A8 9646 9B58 60AC B5BC 9661 FDD4 93C0 730E 195D

2

Freitag, 12. September 2003, 11:36

Gut, dass du uns davon in Kenntnis gesetzt hast! Ich habe den Zip Manager sofort deaktiviert. :)



Nachtrag: Aber sowas sind wir ja von Microsoft gewöhnt...
Signatur von »Xyries« "Der Computer ist die logische Weiterentwicklung des Menschen: Intelligenz ohne Moral."
John Osborne engl. Dramatiker

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Xyries« (12. September 2003, 11:44)


3

Freitag, 12. September 2003, 16:07

Ich benutze sowieso WinZIP... wenn man das installiert, überschreibt man damit automatisch das Windoof-ZIPdingens.
Man, warum ist Linux so kompliziert? Ich würde gerne umsteigen, aber irgendwie will mein Linux das nicht :rolleyes:
Signatur von »Alex« Man muss nichts sehen, um zu sehen, dass man nichts sieht, aber man muss etwas sehen, um zu sehen, was man nicht sieht.

4

Freitag, 12. September 2003, 16:18

[q=Alex]Man, warum ist Linux so kompliziert? Ich würde gerne umsteigen, aber irgendwie will mein Linux das nicht [/q]

Irgendwie hast du ja recht! Ich hab veruscht einen Server mit Linux auszustatten, aber irgendwie hat Linux nie so wie ich will. Ich konnte noch net mal ins I-net connecten! Ich bräuchte da Professionelle Hilfe!
Signatur von »Xyries« "Der Computer ist die logische Weiterentwicklung des Menschen: Intelligenz ohne Moral."
John Osborne engl. Dramatiker

5

Freitag, 12. September 2003, 17:10

RTFM!

Das musste jetzt sein. :tongue:


Chacabaou.

6

Freitag, 12. September 2003, 17:16

Zitat

RTFM!

Das musste jetzt sein.

k! Ein Buch von 700 Soiden...(grob unterschätzt) ;)
Signatur von »Xyries« "Der Computer ist die logische Weiterentwicklung des Menschen: Intelligenz ohne Moral."
John Osborne engl. Dramatiker

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Xyries« (12. September 2003, 17:16)


7

Freitag, 12. September 2003, 20:24

Ich hab es da einfacher: Ich muss wohl "nur" einen neuen Kernel mit NVidia-Grafik-Treibern brutzeln... :( ich wünschte mir, ich hätte auf den darauf folgenden Aldi-PC gewartet, der hatte nämlich ne Radeon drinne... NVidia GeForce IV wird von Debian nicht von Haus aus unterstützt... :(

EDIT: Das Debian-Handbuch hat übrigens "nur" 715 Seiten... ;)
Signatur von »Alex« Man muss nichts sehen, um zu sehen, dass man nichts sieht, aber man muss etwas sehen, um zu sehen, was man nicht sieht.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Alex« (12. September 2003, 20:37)