Zero-Day-Lücke in Microsoft DirectShow aufgedeckt

Der Fehler besteht in einem ActiveX-Objekt für die Wiedergabe von Videostreams. Davon betroffen ist Windows XP mit Internet Explorer 6.x und 7.x. Andere Versionen des Betriebssystems sind möglicherweise auch anfällig für die Schwachstelle.

Die manipulierten Webseiten leiten die Besucher auf einige Payload-Webseiten um, die den gefährlichen Exploit Code hosten. Der Code greift die Datei “msvidctl.dll” an – ein ActiveX-Control-Element für das Streaming von Videodateien. Die Sicherheitsexperten von McAfee haben nach eigenen Angaben vor allem Webseiten in China entdeckt, die einen Exploit für die Lücke verbreiten. Dabei meiden die Hacker Websites, die auf “gov.cn” oder “edu.cn” enden, um einer Entdeckung durch chinesische Behörden zu entgehen.

Microsoft hat bisher noch keine Informationen zu der Sicherheitslücke veröffentlicht. Ende Mai hatte der Softwareanbieter vor einer anderen Schwachstelle in DirectShow gewarnt, die durch eine manipulierte QuickTime-Datei ausgenutzt wird. In einem Hilfe-Artikel bietet Microsoft einen Workaround an, der die Wiedergabe von QuickTime-Inhalten deaktiviert. Für die aktuelle Sicherheitslücke gibt es noch keinen Patch.

Silicon-Redaktion

Recent Posts

Siemens investiert 5 Milliarden Dollar in US-SoftwarehausSiemens investiert 5 Milliarden Dollar in US-Softwarehaus

Siemens investiert 5 Milliarden Dollar in US-Softwarehaus

Der Kauf von Dotmatics, Anbieter von F&E-Software, soll das PLM-Portfolio des Konzerns im Bereich Life…

12 Stunden ago
Fragmentierung von KI verhindern und Risiken reduzierenFragmentierung von KI verhindern und Risiken reduzieren

Fragmentierung von KI verhindern und Risiken reduzieren

Unternehmen wollen KI schnell einführen, doch dadurch entsteht Stückwerk, warnt Larissa Schneider von Unframe im…

15 Stunden ago
Die Falle der technischen Schulden durchbrechenDie Falle der technischen Schulden durchbrechen

Die Falle der technischen Schulden durchbrechen

Technische Schulden – Tech Debt – machen oft 20 bis 40 Prozent der Technologieressourcen aus,…

16 Stunden ago
Umfrage sieht KMU in der digitalen WarteschleifeUmfrage sieht KMU in der digitalen Warteschleife

Umfrage sieht KMU in der digitalen Warteschleife

Obwohl 84 Prozent der Befragten Digitalisierung als entscheidenden Erfolgsfaktor sehen, hat gerade einmal die Hälfte…

19 Stunden ago
Wie KI den Jobeinstieg verändertWie KI den Jobeinstieg verändert

Wie KI den Jobeinstieg verändert

Aus Sicht vieler Führungskräfte sind junge Talente oft unzureichend auf ihre Jobprofile vorbereitet, da sie…

3 Tagen ago
Deutsche DefTechs: Nur jedes dritte würde erneut hier gründenDeutsche DefTechs: Nur jedes dritte würde erneut hier gründen

Deutsche DefTechs: Nur jedes dritte würde erneut hier gründen

Umfrage: Bürokratisches Beschaffungswesen, strikte Regulierung und fehlendes Risikokapital bremsen digitale Verteidigungs-Innovationen.

3 Tagen ago