Microsoft fixt JPEG-Fehler

  • Mehrere Dutzend Microsoft-Programme betroffen

    15.09.2004 17:15 | von silicon.de

    Im Zuge seines monatlichen Patch-Days hat Microsoft einen weitreichenden Fehler in der Verarbeitung des JPEG-Bild-Formates behoben. Da viele Programme betroffen sind, hat der Hersteller seinen Kunden ein Tool zur Verfügung gestellt, über das sie prüfen können, ob betroffene Software auf dem Rechner installiert ist.

    Über den Fehler können Angreifer eine Bilddatei manipulieren, so dass ein Schadprogramm ausgeführt wird, sobald die Datei aufgerufen wird. So können etwa Dialer, Trojaner oder andere Schadprogramme wie Keylogger auf dem angegriffenen Rechner installiert und ausgeführt werden. Über den Internet Explorer können Nutzer sogar über eine manipulierte Webseite angegriffen werden. Auch das Öffnen einer E-Mail oder die Vorschau in einer Datei reicht aus, um einen Angriff zu starten.

    Von dem Fehler sind unter anderem Windows XP, Windows Server 2003, Office XP, Office 2003, Internet Explorer 6 Service Pack 1, Project, Visio, Picture It und Digital Image Pro betroffen. Nicht verwundbar sind Windows 98, NT, 2000 und XP mit Service Pack 2.

    Sicherheitsexperten fürchten jetzt, dass wegen der weiten Verbreitung des Lecks bald ein neuer Wurm unterwegs sein könnte. Gerade die Zeit kurz nach Veröffentlichung des Fehlers samt Patch wird von den Virenschreibern gerne genutzt. Nicht alle User installieren die Updates sofort auf ihren Rechnern.

    Die Gelassenheit schaerft den Blick fuer das Wesentliche.

  • Tach Zimmi,

    ja, das habe ich gestern auch gelesen, aber ich weiß nicht so richtig, was ich da alles runterladen soll. Das ist mir langsam alles zu viel, onlinebanking mache ich auch schon nicht mehr wegen dem ganzen Mist.
    Mein Virenprogramm findet fast täglich irgend einen Trojaner.

    Gruß, Stefan

  • [cite]crashsteve schrieb:[br]Tach Zimmi,

    Das ist mir langsam alles zu viel ......

    Gruß, Stefan[/cite]

    Dabei ist Microsoft doch extra angetreten
    damit alles einfacher wird.

    Hi Stefan,

    leider kann ich Dir nicht raten.

    Ich benutze E-Mail etc. seit 1984 und arbeite
    mit meinen Kollegen seit Jahren quasi \"im Internet\"
    wo wir ein virtuelles Büro haben weil wir räumlich
    sehr weit auseinander sind.

    Bis heute hatte ich noch keine Problem mit
    Viren, Würmern und dem ganzen Zeugs.

    1. ich benutze keine Microsoftprodukte
    2. im Browser (firefox) sind nur Dinge angeschaltet die
    ich wirklich brauche.
    3. E-Mail (Thunderbird) wird über Filter vorsortiert
    und alles was ich nicht sofort zuordnen kann geht
    unangesehen in die Tonne. Habe in 20 Jahren noch nie
    eine wichtige E-Mail verpasst, dafür zig-tausende nie
    gelesen
    4. Die Rechner gehen über einen Router mit Firewall
    ans Netz.

    Bis heute haben diese Vorsichtsmaßnahmen ausgereicht.
    Dies soll keine Aussage gegen etwas oder gegen irgendwelche
    Produkte sein sondern ist positiv gemeint, daß mit dieser
    Konstellation bis jetzt noch nix passiert ist.

    Grüßle Volkmar

  • Also ich hab in der Firma ein mehrfach abgesichertes Netz und zu Hause Router und hardware-firewall (logisch;-)). Seit das zu Hause so ist, werd ich eigentlich kaum noch belästigt. Mein Virenprogramm aht in den letzten 5 Monaten nix gefunden und die kiste läuft ohne Fehler (von microschrottfehlern ma abgesehen:-O)

  • Moin zusammen,

    ja, ich kann Volkmars Äußerungen nur noch untermauern. Es liegt in der Natur der Dinge, dass ein so häufig verwendetes Betrübssystem und so häufig verwendete Programme wie die von Microschrott für Hacker, Cracker und Bauernfänger ;) das willkommene Angriffsziel sind. Klar - da, wo man am meisten Leute mit \"ärgert\" macht es bekanntlicherweise auch am meisten Spaß.

    Daher werden Unix-/Linux-Systeme wie auch das MacOS und der Apple solange die \'sichereren\' Systeme sein, wie ihre Verbreitung bei Otto-Normalverbrauchern klein bleibt. Und genau darin liegt der Riesen-Vorteil. Mal ganz abgesehen von der speziellen Systemarchitektur der Unixe, die von vornherein bessere Sicherheit bietet als Windows.

    Ich kann daher auch immer nur berichten und betonen, dass ich in fast 20 Jahren mit dem Mac ebenfalls keine Probleme mit Viren, Würmer und allem, was da so rumkreucht und -fleucht. Mit einer einzigen Ausnahme - vor 16 oder 17 Jahren hatte ich mal einen Mac mit einem Virus in den Fingern. War aber schnell erledigt.

    Man sieht es auch in den Zahlen: Für den Mac (das alte Betriebssystem!) gibt\'s etwa 200 Viren, für das seit circa drei Jahren eingesetzte neue und aktuelle Mac-Betriebssystem gibts bislang NULL Viren, für Windows was bei 30.000; Will man also vorerst seine Ruhe haben, gibt es nur zwei echte Alternativen: Einen Mac oder einen PC mit Linux, wobei die Anwenderfreundlichkeit bei Mac eindeutig höher ist und entsprechend wenig bis gar keine Kenntnisse benötigt werden, um mit dem Mac loszulegen.

    Wer jetzt argumentiert: \"Ja, aber für den PC gibt\'s mehr Programme\" (gibt\'s da wirklich so viel mehr Programme, die man auch wirklich braucht, ich habe in fast 20 Jahren noch keine Programme vermißt? ;-)) oder besser noch \"Ja, aber es hat ja kaum einer meiner bekannten Mac-Programme\", der hat wirklich selber Schuld. Der einzige Punkt, an dem ich generell keinen Mac empfehle ist, wenn jemand nur mit seiner Kiste daddeln will und immer die aktuellsten Spiele spielen will, derjenige braucht einen Windows-Rechner und nix anderes.

    Gruß

    Josch

    "Kann man etwas nicht verstehen, dann urteile man lieber gar nicht, als dass man verurteile." Rudolf Steiner

  • Tach Volkmar,

    mit meinem Mailprogramm von Mozilla habe ich auch keinerlei Spam, mit dem von T-online ist es seit ca. 2 Monaten besser geworden, so ca. alle 2 Tage mal ne Spammail.
    Mir ist aufgefallen, wenn ich Jemandem ne Mail sende, der bei Lycos, Gmx, Yahoo u.s.w. ist, dann dauert es nicht lange und ich bekomme Spam!
    Das mache ich zum Glück nur mit meinem T-online Account.
    Das Beste habe ich am Montag erlebt, da bekomme ich einen Anruf auf meinen Computer, es meldet sich eine Frau, die wollte Herrn Hans Meiser sprechen, sie wäre von Finanzscout!!!
    Ich habe ein Mailpostfach bei Lycos, dort habe ich mich mit \"Hans Meiser\" registriert!
    Und mit einer meiner 10 Telefonnummern(ISDN)Sonst nirgends!!!

    Ich habe einfach aufgelegt und die spezielle Tel.Nummer einfach ins Leere laufen lassen.
    Aber mit Microsoft habe ich wirklich die Schn.... voll, wenn ich ein Update mache, läuft der Compu. nicht mehr richtig, dann lösche ichs wieder, wenn ich auf Deren Site bin, ist alles auf Englisch, welches ich auch gut beherrsche, aber ich weigere mich hier in Germany es zu sprechen.
    Die verkaufen jede Menge Zeug in Deutschland, haben es aber nicht nötig, ihre Seiten hier in deutsch zu schreiben.
    Was solls, ich lasse jeden Tag mein Virenprogramm durchlaufen, dann gehts einigermaßen.

    Gruß, Stefan

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!