Google entdeckt neue Zero-Day-Lücke in Windows

Ein Sicherheitsforscher von Googles Project Zero hat eine Zero-Day-Lücke in Microsoft Windows entdeckt. Durch einen Speicherverarbeitungsfehler beim Öffnen von Windows Metafiles können Angreifer Zugriff auf Teile des Speichers bekommen, für den ihnen die Berechtigung fehlt.

Derzeit hat Microsoft noch keinen Patch für die Sicherheitslücke CVE-2017-0038. Google meldete die Lücke bereits vor 90 Tagen an Microsoft und veröffentlichte nun diese Information. Laut Google dürfte es sich bei der Schwachstelle um eine Folge einer mit dem Update MS16-074 im Juni des letzten Jahres geschlossene Lücke handeln. Ein Fehler in der Programmierung der Grafikbibliothek GDI des Windows-Kernels ermöglicht es dabei nicht berechtigten Usern Speicherinhalte auszulesen. Die Sicherheitslücke ist sowohl mit Hilfe des Internet Explorers als auch über Mail-Attachement – sofern diese über MS Office geöffnet werden – ausnutzbar.

Vermutlich hätte die Lücke mit einem Update des Februar-Patchdays, den Microsoft allerdings aus nicht genannten Gründen verschoben hat, geschlossen werden sollen. Es sieht so aus, als müssten Windows-User sich bis März gedulden, um eine abgesicherte Version der Software zu erhalten.

a

Zur Seite ...

a

Textquellen & Links

Hier gibt’s mehr Infos zur Zero-Day-Lücke:
heise.de

 

Möchten Sie ein Angebot erhalten?

Dann informieren Sie uns über Ihre Anforderungen, schildern uns Ihre Ideen und einer unserer Mitarbeiter führt mit Ihnen eine Erstberatung durch.

Danach legen wir Ihnen ein Grobkonzept und ein unverbindliches detailliert aufgeschlüsseltes Kostenangebot vor.

Tel: +43 1 8698400

E-Mail: office@iphos.com

Unternehmen

Ein starkes internationales Unternehmen – für die besten IT Lösungen. Iphos IT Solutions bietet seinen Kunden einen Full Service in den Bereichen EDV / IT / ITSM, Softwareentwicklung & Web. – Schneller, kosteneffizienter & kompetenter.

IT-Infrastruktur

Als ganzheitlicher & nachhaltiger Dienstleister bieten wir top EDV Lösungen für Wartung, Consulting, Netzwerke, Exchange-, Linux- & Windows Server, u.v.m.

Softwareentwicklung

State-of-the-Art Softwareentwicklung aus Wien: wir arbeiten als nachhaltige & ganzheitliche IT Firma an Ihrer besten individuellen Lösung in den Bereichen Applikationsentwicklung, mobile Softwareentwicklung, Interfaceentwicklung & Datenbankentwicklung.

Webentwicklung

Webentwicklung neu gedacht: Wir entwickeln Intranets & Extranets, Websites, E-Commerce, Online-Tarifrechner, Newsletter-Systeme & bieten klassische Dienstleistungen wie SEO, SEM, etc. Damit Ihr Business besser läuft.

Iphos IT Solutions GmbH

Khekgasse 35, 1230 Wien, Österreich