Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Exploit für neue Flash-Lücke verbreitet sich schnell (https://www.trojaner-board.de/86982-exploit-neue-flash-luecke-verbreitet-schnell.html)

rotaran 10.06.2010 20:21

Exploit für neue Flash-Lücke verbreitet sich schnell
 
halllöle!

Zitat (heise.de)Nach Angaben mehrerer Antivirenhersteller verbreitet sich ein Exploit zum Ausnutzen der am Wochenende gemeldeten, ungepatchten Lücke in Adobes Flash Player und dem Reader immer schneller. Erste Webseiten nutzen den Exploit bereits für Angriffe aus. Die Schwachstelle betrifft den Flash Player 10.0.45.2 und frühere Versionen sowie die zusammen mit dem Reader und Acrobat 9.x ausgelieferten Bibliothek authplay.dll.

Zu dem Thema hätt ich mal ne Frage ... Wenn ich also zb Adobes Flash Player oder den Reader benütze besteht die Gefahr das ich mir was einfange... Ok soweit so klar.... Aber wo besteht nur die Gefahr wirklich ?? sprich wenn ich eine vertrauenswürdige Seite aufrufe und dann dort zb ein PDF Dokument öffne kann ich mir dann was einfangen oder muss es eine dafür entsprechend "präperierte" Seite sein die diese Schwachstelle entsprechend manipuliert?


gruss
rotaran

cosinus 10.06.2010 21:36

Hallo,

Du musst eine spezielle präparierte Website oder ein manipuliertes PDF Dokument öffnen.
Selbst wenn Du das tust, sollte die DEP (Datenausführungsverhinderung) aber hoffentlich greifen:

Zitat:

Zitat von heise.de
Nach Meinung des US-CERT laufen Angriffe auch dann ins Leere, wenn man JavaScript im Reader deaktiviert und unter Windows die Datenausführungsverhinderung aktiviert.

Bei nicht manipulierten Seiten oder PDFs passiert natürlich nichts.
Aber um allgemein das Risiko einer Infektion zu verhindern, solltest Du möglichst immer nur eingeschränkte Rechte verwenden und Dich als Admin nur anmelden wenn Du das System administrieren musst.

rotaran 11.06.2010 15:54

ok.. Danke Dir !!

rotaran 14.06.2010 18:53

Zitat:

Zitat von cosinus (Beitrag 532288)
Hallo,

Selbst wenn Du das tust, sollte die DEP (Datenausführungsverhinderung) aber hoffentlich greifen:

ok. da hätt ich dann doch noch ne Frage :dummguck: Wo finde ich denn die DEP ?

cosinus 14.06.2010 21:53

Du weißt nicht wie man GOOGLE benutzt?? :balla:

=> Datenausführungsverhinderung - Google-Suche

rotaran 15.06.2010 16:33

Zitat:

Zitat von cosinus (Beitrag 533624)
Du weißt nicht wie man GOOGLE benutzt?? :balla:

=> Datenausführungsverhinderung - Google-Suche

.. ach ja ... da war doch was *hust*:daumenhoc

danke und grüsse


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19