Bitmap-Exploits

Exploits für Media Player Bitmap-Schwachstelle

Sicherheitsexperten befürchten Angriff per Massenmailing-Wurm
Von Christian Horn

Für die am Dienstag gepatchte Bitmap-Schwachstelle (MS06-05) in Microsofts Windows Media Player sind zwei erste Exploits aufgetaucht. Nutzer, die ihr System noch nicht mit den aktuellen Patches gesichert haben, laufen Gefahr, dass ihre Rechner in einem zu befürchtenden Angriff gekapert werden. "Es zirkulieren zwei Exploits. Der eine ist geringfügiger, kann aber für einen Denial-of-Service-Angriff verwandt werden. Der zweite ist schwerwiegender. Wir schätzen die Wahrscheinlichkeit eines Massenangriffs auf 95 Prozent. Der Exploit-Code muss nur noch mit einem Shell-Code versehen werden, um Maschinen von Remote-Standorten zu kapern", erklärt Mike Puterbaugh, Marketing-Vizepräsident bei eEye Digital Security, die Gefahrenlage. Puterbaugh befürchtet, Angreifer könnten den Exploit leicht zu einem sich selbst verbreitenden Massenmailing-Wurm erweitern. Microsoft-Nutzern wird angeraten, ihr System mit den aktuellen Patches zu sichern.

Gleichzeitig berichten Nutzer der Beta-Testversion des Microsoft-Browsers Internet Explorer 7 von Problemen, die Patches einzuspielen, da der Beta-Browser beim Besuch der Microsoft-Update-Seiten abstürze. "IE7 stürzt sofort ab, wenn ich mich zur Update-Seite klicke", schreibt ein Beta-Tester in einer Newsgroup. Ein Sprecher des Software-Unternehmens sagte, Microsoft habe das Problem untersucht, habe aber bislang keinen Systemfehler entdecken können.