unsere besten emails
Registrierung
Teammitglieder
Zur Startseite
Mitgliederliste
Suche
Kalender
Häufig gestellte Fragen
Zum Portal

Dedies-Board » Sicherheit » Sicherheitsnews » Sicherheitsnews-Archiv » Avasts Achillesferse: ACE-Kompression » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Avasts Achillesferse: ACE-Kompression
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »

dedie dedie ist männlich
Administrator


images/avatars/avatar-188.jpg

Dabei seit: 04.03.2005
Beiträge: 2.952

Level: 54 [?]
Erfahrungspunkte: 21.767.772
Nächster Level: 22.308.442

540.670 Erfahrungspunkt(e) für den nächsten Levelanstieg

Avasts Achillesferse: ACE-Kompression Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Die Virenscanner der Firma Avast weisen zwei kritische Fehler bei der Behandlung von ACE-Archiven auf. Das ACE-Format ist vor allem in der Underground-Szene weit verbreitet.

Schuld an dem Fehler in den Virenscannern ist die Drittherstellerkomponente UNACEV2.DLL, die Avasts Virenscanner zum Dekomprimieren und Analysieren von ACE-Archiven nutzen.

Einer der Fehler ermöglicht ein so genanntes Directory-Traversal; dies bedeutet, dass sich mit manipulierten Dateinamen in ACE-Archiven Dateien an beliebige Orte im Dateisystem schreiben lassen. Der andere Fehler führt zu einem Stack-basierten Buffer-Overflow durch eine fehlerhafte Bereichsprüfung, durch den schädlicher Code auf dem System zur Ausführung kommen kann; die DLL kann nur mit bis zu 290 Zeichen langen Dateinamen umgehen -- ist dieser länger, läuft der allozierte Puffer über.

Betroffen sind alle Virenscanner des Herstellers, vom Heimanwenderprodukt bis zum Enterprise-Scanner. Avast stellt auf seiner Homepage aktualisierte Versionen zur Verfügung, die diese Lücken nicht mehr aufweisen. Diese sollten aufgrund der Ausnutzbarkeit der Lücke beispielsweise durch E-Mails mit präparierten Dateianhängen umgehend eingespielt werden.

QUELLE


__________________
Die Windows Systemwiederherstellung ist und war noch NIE ein geeignetes Mittel um einen Virus / Trojaner wieder los zu kriegen Augen rollen
22.07.2005 17:52 dedie ist offline E-Mail an dedie senden Homepage von dedie Beiträge von dedie suchen Nehmen Sie dedie in Ihre Freundesliste auf Fügen Sie dedie in Ihre Kontaktliste ein Jabber Screennamen von dedie: dedie@jabber.ccc.de
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
Dedies-Board » Sicherheit » Sicherheitsnews » Sicherheitsnews-Archiv » Avasts Achillesferse: ACE-Kompression

Impressum|Boardregeln


secure-graphic.de
Board Blocks: 368.799 | Spy-/Malware: 5.599 | Bad Bot: 1.542 | Flooder: 281.746 | httpbl: 6.555
CT Security System 10.1.7 © 2006-2025 Security & GraphicArt

Ja, auch Dedies-Board verwendet Cookies. Hier erfahrt ihr alles zum Datenschutz
Verstanden;