Startseite Jetzt bestellen: Call & Surf Comfort, das DSL-Komplettpaket zum Surfen & Telefonieren

Sie sind hier: Home > Digital > Computer > Sicherheit >

Bizarre Lücke in Apple Quicktime gefährdet Windows-Computer

...

"Bizarre" Quicktime-Lücke gefährdet Windows-PC

01.09.2010, 09:23 Uhr | t-online.de

Eine bizarre Lücke in Apple Quicktime bedroht Windows-PC (Montage: t-online.de)

Eine Lücke in Quicktime bedroht Windows-PC (Montage: t-online.de)

Eine seit neun Jahren in Apples Multimedia-Software Quicktime versteckte Programmzeile könnte Hackern und Online-Kriminellen als Hintertür zu Windows-Computern dienen. Das hat jetzt der Sicherheitsexperte Ruben Santamarta entdeckt. Hacker könnten sie jedoch nutzen, um heimlich Schadcode auf einem Computer mit Quicktime zu installieren. Dafür genügt schon der Besuch einer entsprechend präparierten Internet-Seite. Erste Experten bezeichneten die Lücke als "bizarr". Einen Patch gibt es noch nicht, Anwender müssen sich zunächst notdürftig behelfen.

Der Programm-Parameter trägt den Namen _Marshaled_pUnk und ist der letzte Rest einer Funktion, die seit 2001 nicht mehr Bestandteil von Quicktime ist. Der von Santamarta beschriebene Angriff basiert deshalb auch nicht auf einer klassischen Sicherheitslücke, bei der es zu Fehlern beim Schreiben des Codes gekommen ist. Apple hat die Routine einfach in Quicktime vergessen und seit neun Jahren in jede neue Version von Quicktime übernommen. Nun kann die Programmzeile Hackern als Hintertür dienen, die Schadcode an allen Sicherheitsmaßnahmen von Windows vorbei schmuggeln kann.

Bizarrer Bug gefährdet Windows-Computer

"Dieser Bug ist wirklich bizarr", sagte H. D. Moore, Sicherheitsexperte und Chef-Entwickler des Metasploit-Projekts, mit dem Software-Entwickler ihre Programme auf alle erdenklichen Schwachstellen testen können, dem Online-Magazin The Register. "Es handelt sich hier nicht um eine Standard-Schwachstelle im Sinne einer schlecht umgesetzten Funktion." Statt dessen habe der zuständige Entwickler das Stück Code einfach vergessen. Im strengeren Sinne handele es sich deshalb um eine so genannte Backdoor, einen Programmteil, der ohne Wissen des Nutzers dem Programmierer Zugang gewährt, so Sicherheitsexperte Santamarta. Im vorliegenden Fall war das jedoch wohl nicht die eigentliche Absicht der Entwickler.

Verwundbar sind ausschließlich Quicktime-Versionen für Windows-Computer. Betroffen sind dabei die Versionen 7.x und 6.x, aber auch ältere Ausgaben könnten gefährdet sein. Bestätigt ist eine mögliche Nutzung der Lücke für die Betriebssysteme Windows XP, Windows Vista und Windows 7. Eine Sicherheitsupdate gibt es bisher noch nicht, es ist jedoch damit zu rechnen, das Apple hier bald Abhilfe schaffen dürfte. Zuverlässig schützen können sich Anwender bis dahin nur, wenn sie das Quicktime-Plugin für den Internet Explorer abschalten – oder in der Zwischenzeit auf einen alternativen Browser umsteigen.


Angebot von Softwareload

Quelle: t-online.de

Inhalt versenden Versenden
Leserbrief An die Redaktion
Leserbrief schreiben

Für Kritik oder Anregungen füllen Sie bitte die nachfolgenden Felder aus.
Damit wir antworten können, geben Sie bitte Ihre Adresse an.

Name
E-Mail
Betreff
Nachricht

Wählen Sie aus dem Pull-Down-Menü Ihren gewünschten Ansprechpartner aus. Vielen Dank für Ihre Mitteilung.

Diese Mail an
mailing-ifrarr
Artikel versenden
Empfänger
Absender
Name
Name
E-Mail
E-Mail
Nachricht
 

"Bizarre Lücke in Apple Quicktime gefährdet Windows-Computer" verlinken

Verlinken Sie uns, wenn Ihnen der Artikel "Bizarre Lücke in Apple Quicktime gefährdet Windows-Computer" gefallen hat.

 
schließen

Kommentare (11)

zum Forum

Thema: "Bizarre Lücke in Apple Quicktime gefährdet Windows-Computer"

Computer Michel schrieb: am 8. März 2011 um 15:01:50
(0) (0) Einige schlecht erzogenen Programmierer ...
... bauen absichtlich Hintertüren ein, so wie Ihr es jetzt bei den Handys erlebt habt, wird
schon seit Jahren am PC betrieben ! - Jeder Technikbegeisterte kann diese Bösen Programmierung in kurzer Zeit mit Hilfe von MS-IE & Editor (Grundwissen vorausgesetzt) finden.
mehr Kommentar melden

ich schrieb: am 2. September 2010 um 17:29:30
(0) (0)
die welt dreht sich und dreht sich immer weiter, nur nicht schneller. Wer bitte braucht solche Artikel. Da hat der doch wirklich ein
hintertürchen gefunden. Wer von den "Hackern" hats denn noch gefunden? um dann gleich massiv vorgehen zu wollen
mehr Kommentar melden

reizend schrieb: am 1. September 2010 um 13:53:04
(0) (0) Quicktime at no time
Es gibt Programme als Portable Version, also ohne sich im System zu verankern, welche besser, flexibler einsetzbar sind
als Quicktime, welches sich, einmal installiert, überall "einmischt". Das ging mir so auf den Geist, dass ich QT schon seit Jahren von meinen Rechnern verbannt habe.
mehr Kommentar melden

alle Kommentare
Seite:

Kommentar schreiben

Name
Betreff
Kommentar: (Maximal 500 Zeichen)

Bitte füllen Sie alle Felder aus.

Haken

Vielen Dank. Ihr Kommentar wurde versendet!

Kommentar schreiben



Zu diesem Artikel/Thema können keine weiteren Kommentare mehr abgegeben werden.

Kommentar melden

Sie sind der Meinung, dass dieser Kommentar anstößige Inhalte enthält.

 

Haken

Vielen Dank! Ihr Hinweis wurde von der Redaktion entgegengenommen.
mailing-ifrarr

Shopping

Einkaufswelt
Gefeierter Franzose
Spitzenweine von Hawesko

Sechs Flaschen 2006er Domaine la Casenove + vier Gläser für 39,- € statt 78,30 €. von Hawesko

Einkaufswelt
Zum Kennenlern-Preis
Qualitätshemden von Walbusch

Zwei Qualitätshemden Ihrer Wahl für nur 50,- € : 5 Jahre Garantie und Retoure kostenlos. zum Special

Einkaufswelt
Bis zu 92% günstiger
Angebot bei druckerzubehoer.de

Testsieger-Patronen für Marken-
drucker im TÜV-geprüften Online-
Shop kaufen. mehr

Einkaufswelt
Weiche Schale, harter Kern!
Weiche Schale, harter Kern! Mit dem richtigen Gepäck macht der Urlaub doppelt Spaß! Samsonite Trolleys, Reisetaschen und Accessoires von koffer-direkt.de

Samsonite Trolleys, Reisetaschen und Accessoires: Voll gepackt mit guten Preisen von koffer-direkt.de.


Downloads & Shops

Dragon Naturally Speaking Home 11
Dragon NaturallySpeaking Home 11 ohne Hardware

Das PC-Diktat zum Sonderpreis. Download

WISO Sparbuch 2012
WISO Steuer-Sparbuch 2012

Holen Sie das Beste aus der Steuererklärung - Ihr Geld. Download

Drei auf einen Streich
Das Rettungs-Simulationspaket (Quelle: rondomedia)

Polizei-, Feuerwehr- und Rettungswagen-Simulator. Jetzt kaufen

"Die drei Musketiere"
"Die drei Musketiere"

Einer für alle und alle für einen! Neuverfilmung mit Topbesetzung hier!


Aus anderen Bereichen

Last-Minute-Elfmeter rettet Düsseldorf
Düsseldorfs Assani Lukimya-Mulongoti (re.) im Duell mit Frankfurts Erwin Hoffer. (Quelle: dapd)

Chaotisches Finale im Spitzenspiel. mehr

Zwei Tage vor ihrem Tod feierte sie noch
Zwei Tage vor ihrem Tod feierte Whitney Houston noch. (Quelle: dpa)

Houston schien in guter Verfassung. mehr


Anzeigen

Anzeige
Computer-Video
Ein "iPad" für nur 150 Euro - geht das?

Was Billig-Tablet-PC taugen und was beim Kauf zählt. Video

Promotion
Schutz Ihrer Privatsphäre

So behalten Sie Ihre persönlichen Daten auf Facebook im Griff. mehr

Anzeige
Die kostenlose Lese-App
PagePlace - mehr als eBooks. (Quelle: Hersteller)

PagePlace - mehr als eBooks. Jetzt laden!

Computer-Video
Mini-Anwendungen für den Windows-Desktop

Uhren, Taschenrechner und mehr: die besten Gadgets. zum Video

Anzeige
Browser-Download
Jetzt viel schneller surfen!
Internet Explorer 9 (Grafik: t-online.de)

Internet Explorer 9: Flotter Seiten- aufbau bei voller Sicherheit. mehr

Einkaufswelt
Congstar Smart 100
Beste D-Netz-Qualität von congstar.de

Der smarte Tarif für Smartphones.
von congstar.de

softwareload
Express Uninstaller
Express Uninstaller

Entfernt nutzlose Rest-Dateien und Registry-Einträge im System. mehr

Newsletter bestellen
Computer Newsletter

Techniknews jede Woche neu per Mail. Digital-Newsletter

Computer-Forum
Computer-Forum

Diskutieren Sie mit im Computer-Forum

t-online auf Facebook
t-online.de auf Facebook (Quelle: Hersteller)

Jetzt Fan werden und mitreden! Facebook

Digital twittert!

Schnell informiert: Folgen Sie uns auf Twitter! mehr

RSS-Feed abonnieren

Keine Digital-News verpassen - so geht's
RSS-Feed Digital

Zur breiten Ansicht
© Deutsche Telekom AG 2012

Anzeige