GREENHORN COMPUTER-FORUM - Freundliche Hilfe für PC-Einsteiger und Fortgeschrittene

    

 · Home · Impressum & Datenschutz · Suche

Seiten mit Postings:

zum Seitenende

 Forum Index —› PC Sicherheit —› Mehrere Sicherheitslücken im Bildbetrachter IrfanView geschlossen
 


Autor Mitteilung
Nubira
Moderator

Beiträge: 15134


Gesendet: 15:31 - 08.07.2013

Technische Warnung des Bürger-CERT
Ausgabe vom 08.07.2013
Nummer: TW-T13/0045


BETROFFENE SYSTEME
- IrfanView vor Version 4.36

EMPFEHLUNG
Das Bürger-CERT empfiehlt die zeitnahe Installation des vom Hersteller
bereitgestellten Sicherheitsupdates, um eine Ausnutzung der
Sicherheitslücken zu verhindern.

Die aktuelle IrfanView-Version steht auf der Webseite des Herstellers zur
Verfügung [1]:

http://www.irfanview.com/

BESCHREIBUNG
IrfanView ist ein Bildbetrachtungsprogramm für die Windows-Plattform.

Mit der IrfanView Version 4.36 schließt der Hersteller Sicherheitslücken
bei der Verarbeitung von präparierten Bilddateien in den Formaten ANI
(Windows Animated Cursor Format), DCX (mehrseitige PCX-Bilder, z. B.
Faxseiten) und FPX (FlashPix, Format zur Speicherung mehrerer Größen
eines Bildes). Ein entfernter Angreifer hat mit Ausnutzung der
Sicherheitslücken die Möglichkeit, beliebigen Code im Kontext des
Anwenders auszuführen. Voraussetzung dafür ist, dass der Anwender eine
präparierte Bilddatei mit IrfanView öffnet.

QUELLEN
- [1] IrfanView Download
http://www.irfanview.com/
- [2] IrfanView Versionshistorie
rl]http://www.irfanview.com/main_history.htm[/url]




-----------------------------------------------------------------------
Diese Technische Warnung ist ein kostenloses Service-Angebot des Bürger-CERT, http://www.buerger-cert.de. Die Informationen werden mit größter Sorgfalt recherchiert und aufbereitet, dennoch kann eine Gewähr oder Haftung für die Vollständigkeit und Richtigkeit nicht übernommen werden.

Unter http://www.buerger-cert.de haben Sie die Möglichkeit, diesen Informationsdienst zu abonnieren oder abzubestellen. Fragen und Anregungen an die Redaktion bitte an: oeffentlichkeitsarbeit@bsi.bund.de

Seiten mit Postings:

- Mehrere Sicherheitslücken im Bildbetrachter IrfanView geschlossen -

zum Seitenanfang



 Forum Index —› PC Sicherheit —› Mehrere Sicherheitslücken im Bildbetrachter IrfanView geschlossen
 



Version 3.1 | Load: 0.001350 | S: 1_2