Sicherheit

Creative-Update bringt PC in Gefahr

17.06.2010
Die Autoupdate-Engine von Creative-Geräten hat eine Sicherheitslücke, die einen PC für Angriffe aus dem Internet anfällig macht. Creative vertreibt Mäuse, MP3-Player, Webcams und andere PC-Hardware, zu deren Software das Autoupdate gehört.
Creative stellt PC-Zubehör wie Mäuse, MP3-Player, Webcams oder Lautsprecher her. Mit seinen Produkten vertreibt das Unternehmen Software, mit deren Hilfe die Hardware mit dem Rechner kommuniziert. Die Autoupdate-Funktion ist ein Bestandteil der Software, der angeschlossene Creative-Geräte entdeckt und den Nutzer benachrichtigen soll, falls beispielsweise neue Treiber für eine Hardware verfügbar sind. Sicherheitsexperten von Secunia haben in der Autoupdate-Engine der Creative-Software eine Sicherheitslücke entdeckt, die einen PC in die Gefahr bringt, einem Angriff aus dem Internet zum Opfer zu fallen. Den Experten zufolge liegt der Fehler in der Callback-Funktion, in der sich ein Stack-basierter Speicherüberlauf provozieren lässt. Angreifer, die die Lücke ausnutzen, können unerwünschten Code auf einen PC schleusen und ausführen. Die Sicherheitslücke betrifft die Autoupdate Engine ActiveX-Control 2.0.12.0, die mit der aktuellen Autoupdate-Version 1.40.01 ausgeliefert wird.
Abhilfe von Seiten des Herstellers gibt es bislang nicht. Creative hat aber angekündigt, den Fehler in der kommenden Version 2.0.13 der Autoupdate-Software zu beheben.

Autor(in)

Das könnte sie auch interessieren
Drei Modelle
Huawei bringt die Pura-70-Serie nach Deutschland
Swisscom
Neue Cyberbedrohungen auf dem Radar
Zum Welt-Passwort-Tag
"95 % der Cyber-Sicherheitsprobleme sind auf menschliche Fehler zurückzuführen"
Künstliche Intelligenz
Memary - Langzeitgedächtnis für autonome Agenten
Mehr News?
Besuchen Sie unsere Seite ...
https://www.com-magazin.de
nach oben