Zurück   Trojaner-Board > Sicherheit > Diskussionsforum

Diskussionsforum: Wie werden Sicherheitslücken in Software ausgenutzt?

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches. Störer werden "sanft aus dem Raum begleitet".

Antwort
Alt 24.09.2008, 03:03   #1
xonic
 
Wie werden Sicherheitslücken in Software ausgenutzt? - Frage Wie werden Sicherheitslücken in Software ausgenutzt?

Hallo,
mich würde mal interessieren, wie Sicherheitslücken im Browser oder in spezieller Software ausgenutzt werden können. Mich interessiert hierbei nicht der Ablauf, da ich es ja nicht machen möchte sondern rein die Information.

Es gibt ja immer wieder Updates, jedoch hört man ziemlich wenig über die infizierten Wirte, bei denen die Sicherheitslücken ausgenutzt werden. Obwohl es ja relativ viele Rechner mit sehr veralteten Betriebssystemen und Softwareversionen gibt.

Oft lese ich in Security News etwas von einem erzeugtem Pufferüberlauf, der es anschließend ermöglicht Schadecode einzuschleusen und auszuführen.
Beispiel beim VLC Player.
Dort steht jetzt zwar durch den Aufruf der URL, jedoch was passiert dort in dem Programm das daraufhin der Pufferüberlauf erzeugt wird.

Alt 24.09.2008, 06:42   #2
KarlKarl
/// Helfer-Team
 
Wie werden Sicherheitslücken in Software ausgenutzt? - Standard

AW: Wie werden Sicherheitslücken in Software ausgenutzt?




Mit "Pufferüberlauf" hast du sicher ein sehr gutes Wort für Google. noch besser die englische Version "buffer overflow", denn die wesentlichen Infos stehen meist auf englisch im Netz. Danach sind Kenntnisse der chinesischen und russischen Sprache hilfreich.

Alt 24.09.2008, 13:52   #3
xonic
 
Wie werden Sicherheitslücken in Software ausgenutzt? - Standard AW: Wie werden Sicherheitslücken in Software ausgenutzt?

Das hat mir doch schon gleich weitergeholfen:
Quelle: Wikipedia
Zitat:
Pufferüberläufe (engl. buffer overflow) gehören zu den häufigsten Sicherheitslücken in aktueller Software, die sich u. a. über das Internet ausnutzen lassen können. Im Wesentlichen werden bei einem Pufferüberlauf durch Fehler im Programm zu große Datenmengen in einen dafür zu kleinen Speicherbereich geschrieben, wodurch dem Ziel-Speicherbereich nachfolgende Informationen im Speicher überschrieben werden.

Das kann zu einem Absturz des betreffenden Programms, zur Verfälschung von Anwendungsdaten oder zur Beschädigung von Datenstrukturen der Laufzeitumgebung des Programms führen. Durch letzteres kann die Rücksprungadresse eines Unterprogramms mit beliebigen Daten überschrieben werden, wodurch dann auch in von einem Angreifer übersandten Daten übermittelter Maschinencode mit den Privilegien des für den Pufferüberlauf anfälligen Prozesses ausgeführt werden kann. Dieser Code hat in der Regel das Ziel, dem Angreifer einen komfortableren Zugang zum System zu verschaffen, damit dieser das System dann für seine Zwecke verwenden kann. Pufferüberläufe in verbreiteter Server- und Clientsoftware werden auch von Internetwürmern ausgenutzt.
Frage ich mich zwar noch wie es zu diesen Speicherproblemen kommt und wie diese dann missbraucht werden um Schadecode einzuführen. Jedoch lerne ich das wohl noch an meinem kommenden College kennen


Antwort

Stichworte zu Wie werden Sicherheitslücken in Software ausgenutzt?
aufruf, ausgenutzt, betriebssysteme, betriebssystemen, browser, hierbei, immer wieder, infizierte, infizierten, programm, pufferüberlauf, rechner, relativ, schließe, security, sicherheitslücke, sicherheitslücken, software, updates, veraltete, vlc player, wenig, würde, ziemlich



Ähnliche Themen: Wie werden Sicherheitslücken in Software ausgenutzt?


  1. Vista Total Security fake Software wie löschen?
    Log-Analyse und Auswertung - 25.05.2011 (3)
  2. Trojan-Hunter findet drei Trojaner - wie weiter vorgehen? Empfehlenswerte Software?
    Plagegeister aller Art und deren Bekämpfung - 04.04.2011 (4)
  3. Wie "Fun-"Software / Scherz entfernen?
    Plagegeister aller Art und deren Bekämpfung - 10.11.2010 (7)
  4. Malware-Software verhindert jegliche Ausführung Defeader-Software
    Plagegeister aller Art und deren Bekämpfung - 30.03.2009 (3)
  5. TR/Agent.AKWY.7 Trojaner! Wie los werden?
    Mülltonne - 26.11.2008 (0)
  6. Wie soll es eingebaut werden?
    Netzwerk und Hardware - 14.01.2007 (11)
  7. Wie soll es eingebaut werden?
    Mülltonne - 12.01.2007 (1)
  8. wie kann VirusBurst bekämft werden?
    Plagegeister aller Art und deren Bekämpfung - 02.11.2006 (2)
  9. Spyfalcon los werden, aber wie.....
    Log-Analyse und Auswertung - 19.02.2006 (3)
  10. Trojaner - nur wie los werden ?
    Log-Analyse und Auswertung - 16.11.2005 (2)
  11. hijacker ?wie los werden ?
    Log-Analyse und Auswertung - 20.09.2005 (16)
  12. wie kann ich benachrichtigt werden ?
    Forums-Taverne - 18.08.2005 (1)
  13. Wie kann ich das los werden
    Plagegeister aller Art und deren Bekämpfung - 25.09.2004 (7)
  14. Wie werden Viren in Worddokumenten aktiviert?
    Plagegeister aller Art und deren Bekämpfung - 06.06.2003 (2)

Zum Thema Wie werden Sicherheitslücken in Software ausgenutzt? - Hallo, mich würde mal interessieren, wie Sicherheitslücken im Browser oder in spezieller Software ausgenutzt werden können. Mich interessiert hierbei nicht der Ablauf, da ich es ja nicht machen möchte sondern Windows 7 Wie werden Sicherheitslücken in Software ausgenutzt?...
Archiv
Du betrachtest: Wie werden Sicherheitslücken in Software ausgenutzt? auf Trojaner-Board