PDA

View Full Version : JPEG-Virus - möglicherweise reicht Patchen nicht aus



Zefrian
29-09-04, 12:45
Vielleicht haben es einige schon mitbekommen: Über manipulierte JPEG-Dateien kann bei WIndows-Systemen ein Virus eingeschleust werden. Das alleinige EInspielen eines Microsoft-Patches gegen dieses Problem kann aber unter Umständen nicht ausreichend sein; siehe dazu auch: http://www.intern.de/news/6068.html

(dies soll keine Werbung sein, sondern vielmehr ein wichtiger Hinweis, damit andere später nicht unerwartet sich häßliche Probleme einhandeln (Trojaner, keylogger u.ä.). Man muss das Tool (habe es selber nicht verwendet) nicht downloaden, man kann das ganze anhand der INformationen, die von Microsoft veröffentlicht wurden, auch manuell nachprüfen.)

[edit:]
weitere INformationen: http://www.heise.de/newsticker/meldung/51611

Lord SeS
29-09-04, 13:49
mein virenscanner erkennt angeblich diese jpeg viren (falls die so heißen).

Nehme außerdem Firefox 1.0

Hoffe das schuetzt mich.


SeS

Gfa-Daywalker
29-09-04, 13:49
Ich bin der Meinung das jeder der den Internet Explorer benutzt selbst schuld ist und überhaupt nicht rumheulen muss wegen irgendwelchen Sicherheitslücken.

Zefrian
29-09-04, 14:43
es ist eine gefährliche Einstellung, sich nur auf Personal Firewall und Virenscanner zu verlassen, denn diese Software kann ebenfalls versagen. Und es braucht sich nur ein Byte zu ändern, und schon wird der Virus nicht mehr erkannt. Ich empfehle, lieber an der Basis vorzusorgen, indem man sein System auf die verwundbaren Bibliotheken hin untersuchst.

Und es stimmt, man sollte sich einen anderen Browser als IE ausgucken, jedoch trifft es prinzipiell jede Software, die auf die besagten schadhaften Bibliotheken zurückgreifen.

digitalfreak
29-09-04, 15:07
es ist eine gefährliche Einstellung, sich nur auf Personal Firewall und Virenscanner zu verlassen, denn diese Software kann ebenfalls versagen. Und es braucht sich nur ein Byte zu ändern, und schon wird der Virus nicht mehr erkannt. Ich empfehle, lieber an der Basis vorzusorgen, indem man sein System auf die verwundbaren Bibliotheken hin untersuchst.

Und es stimmt, man sollte sich einen anderen Browser als IE ausgucken, jedoch trifft es prinzipiell jede Software, die auf die besagten schadhaften Bibliotheken zurückgreifen.

Jo, sehe ich ähnlich. Bei diesen "JPEG Viren" schützt keine Firewall aber ich glaube Firefox bzw Mozilla-Websuite benutzt diese Bibliotheken nicht.
Ok prinzipiell können auch andere Programme den Virus auslösen aber es ist eher unwarscheinlich, da ja das betreffende Bild erst mal auf den Rechner kommen muss und wie soll es das denn tun wenn nicht über email oder Browser. Dateien im Browsercache öffne ich eher selten mit nem anderen Programm und email mit Bildern von Leuten die ich nicht kenne werden einfach gelöscht.
Also sehe ich die Bedrohung durch diese Bilder zwar als gefährlich aber eher unwarscheinlich an.
Btw. die meisten Virenscanner checken jede Datei die geöffnet wird, deshalb ist so mancher Rechner sehr langsam *g* und die meisten Virenscanner testen bereits auf den JPEG-Exploit.

Zefrian
30-09-04, 10:47
mein virenscanner erkennt angeblich diese jpeg viren (falls die so heißen).

Nachtrag: http://www.heise.de/newsticker/meldung/51656

Zitat: "Virenscanner schlagen bei präparierten JPEG-Bildern zu spät Alarm"

Leider, leider :(

Also in den sauren Apfel beissen, und manuell alle Bibliotheken suchen, die verwundbar sind (Patch installieren allein reicht leider auch nicht, wie man bisher feststellen konnte.).

Gruss

Zefrian