Categories: SoftwareUnternehmen

Bildformat gefährdet Computer

Ein Fehler in dem Bilddatei-Format PNG (Portable Network Graphics), das von verschiedenen Open Source E-Mail-Clients und den Browsern Mozilla und Opera verwendet wird, führt dazu, dass Angreifer in Linux-Computer eindringen können. Auch Microsoft-Rechner und Maschinen unter dem Apple-Betriebssystem OS X sind angeblich von dem Manko betroffen.
Der gefährliche Fehler erlaubt es, über manipulierte PNG-Grafiken Code auf dem Rechner auszuführen. Dabei wird ein Buffer-Overflow ausgenutzt, wenn das System die Datei hoch lädt. Chris Evans, der Sicherheitsexperte, der den Fehler entdeckt hatte, erklärte, dass alle Mail-Programme, die libPNG verwenden, betroffen sind. Ebenfalls betroffen sich der Internet Explorer sowie der Opera-Browser für Windows und die Solaris-Varianten von Mozilla und Netscape.

Ein gepatchte Version der PNG-Bibliothek libPNG, kann jetzt auf den Seiten von Suse, Red Hat und Mandrake Soft und auch auf den Seiten von PNG heruntergeladen werden. Einige Sicherheitsunternehmen und das US Computer Emergency Readiness Team, das offizielle Gremium für Computerbedrohungen in den USA, raten Nutzern, möglichst bald ihre Systeme zu aktualisieren.

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

15 Stunden ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

19 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

3 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

4 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago