Artikel

Neuer 0day-Exploit für Windows 7 64Bit


Neuer 0day Exploit für Windows 7 64Bit Windows 7 Twitter Sicherheit Secunia Microsoft IFrame Exploit BSoD 64 Bit 0day

(C) Wikimedia | siehe Link

Der Hacker webDEViL hat kürzlich eine Sicherheitslücke in der 64-bit-Version von Windows 7 gefunden und kurzerhand einen Prrof-of-Concept-Exploit per Twitter veröffentlicht, dabei handelt es sich nur um eine simple html-Seite, die, wenn sie mit dem Browser Safari aufgerufen wird, zum Bluescreen führt. Wer sich ein wenig mit html auskennt, erkennt, dass es sich dabei nur um einen iFrame mit der Höhe 18082563 handelt.

Laut Secunia eignet sich dieser Speicherfehler unter Umständen für das Ausführen von Schadcode. Die Lücke sich laut webDEViL in der Funktion “NtGdiDrawStream” der Systemdatei win32k.sys befinden. Wie schon gesagt, ist die Lücke bisher nicht gepatcht, was bedeutet, dass schon bald die ersten Cyberkriminellen sich den Fehler genauer anschauen könnten und für ihre Zwecke nutzen könnten.

Heise Security hat sich den Fehler ebenfalls angeschaut und konnte ihn nachvollziehen – umsomehr ist Vorsicht geboten. Einen kleinen Lichtblick gibt es – Windows 7 32-Bit ist NICHT betroffen. Zwar kann man die Lücke mit dem PoC nur mit Safari nachvollziehen, aber es könnte sein, dass dies auch auf anderen Wegen möglich ist.

Quelle: heise.de

 

 

Kommentare(0)

  1. Keine Kommentare bisher vorhanden.
(Keine Sorge, E-Mail wird nicht veröffentlicht.)


Siehe oben ;)

Um uns besser folgen zu können, added uns doch auf Facebook oder Twitter.

Das könnte dich auch interessieren:

Über den Autor

Phlow-Autor Damian S.
Damian hat TechBlog Anfang 2010 gegründet und schreibt seitdem fast täglich mehrere News. Er studiert Energie- und Prozesstechnik an der Technischen Universität Berlin.
Damians Hobbys sind natürlich das Bloggen aber auch Programmieren, Lesen und wenn es die Zeit zulässt, das Reisen. Außerdem liebt Damian Technik und Gadgets.

Näheres zum Artikel

Dieser Artikel wurde am 20.12.2011 um 12:57 Uhr geschrieben und veröffentlicht.
Er wurde in den Kategorien Internet, IT-Security abgelegt.

Kommentare und Preisentwicklung (sofern vorhanden) findet man auf den Tabs ganz oben - über dem Titel des Artikels.
Mit einem Sternchen (*) gekennzeichnete URLs sind Links, die zu Partnern (Amazon, Affili.net, Zanox) führen - ein Klick und ein späterer Kauf des Produktes beteiligt uns mit einem gewissen Prozentsatz am Umsatz des Shops. So könnt ihr TechBlog unterstützen.