Anmelden

Vollständige Version anzeigen : Bei ZIP-Dateien ist zur Zeit VORSICHT geboten!


Manni
25.10.2004, 22:38
+++ ZIP-Dateien unsicher +++Quelle: PcGo-Newsletter



Virenschreiber können ihre elektronischen Schädlinge mit Hilfe von ZIP-Dateien auf die Rechner der Opfer transportieren. Dabei umgehen sie mit einem simplen Trick die Virenscanner.



Die Sicherheitslücke entdeckte das US-amerikanische Sicherheitsunternehmen iDefense. Betroffen von dem Leck sind die Antivirenprogramme von McAffee, Computer Associates, Kaspersky Lab, Sophos, Eset und Rav. Das russische Sicherheitsunternehmen Kaspersky Lab bestätigte bereits die Lücke. Die Manipulation erfolgt durch eine leichte Veränderung im Datei-Header der ZIP-Datei. Durch die Veränderung ist es möglich, die Datei zu öffnen und die Viren und Würmer in den bereits in der ZIP-Datei enthaltenen Dateien zu verstecken und am Virenscanner

vorbeizumogeln.

Der Trick ist dabei simpel. Im Datei-Format werden die Informationen über die komprimierte Datei in zwei unterschiedlichen Headern abgespeichert. Wird in beiden Headern die Größe der unkomprimierten Datei auf 0 gesetzt,

bewertet der Virenscanner die Datei aufgrund ihrer geringen Größe als zu klein und stuft das Sicherheitsrisiko als klein ein. Beim Entpacken der Datei werden die elektronischen Schädlinge dann aktiviert. Kaspersky Lab

kündigte an, den Fehler im kommenden Update zu beheben.

-------------------------

Bitte keine Updates des jeweils verwendeten Virenprogramms versäumen!!