Jump to content

Öffnen von gefälschten Ordnern startet Programme unter XP


jens.hoyer
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi Jens !

Ich hab Deinen Beitrag nach Off-Topic verschoben, im MCSE-Forum war es deplaziert. Wobei diese Thematik an sich natürlich nicht off-topic sondern meiner Meinung nach sogar sehr topic ist.

 

Die momentane Antwort auf Deine Frage steht aber auch in dem Artikel:

 

http-equiv hat ein Demo-Exploit dazu auf seiner Webseite veröffentlicht. Eine Lösung für dieses Problem ist zur Zeit nicht bekannt. Anwender sollten komprimierte Dateien aus unbekannten Quellen nicht öffnen.

Link zu diesem Kommentar

Ich hab mir das Demo http://www.malware.com/my.pics.zip runtergeladen und mit dem im TotalCommander (http://www.ghisler.com) eingebauten Zipper ausgepackt. Dort wird das File korrekt als "My Pic.folder" angzeigt. Ghisler nutzt im Gegensatz zu Winzip nicht die Explorer-Funktionalitäten.

 

Vielleicht hilft Dir das weiter ?

 

Edit:

Das Demo ist übrigens absolut harmlos und besteht nur aus Leerzeichen. Wer den Effekt überprüfen will, dann lieber an dem harmlosen Demo, als an einem "lebenden" Objekt.

Erfahrungsgemäß tauchen 4-6 Wochen nach der Veröffentlichung eines Bugs die ersten echten Schädlinge auf. In dem Fall könnte es im Frühjahr also wieder mal "lustig" werden !

/Edit

Link zu diesem Kommentar

Zusatz:

Wenn versucht wird, das Objekt (ein solches ist es ja wohl) zu löschen und die Sicherheitsabfrage beim Löschen aktiv ist (Eigenschaften Papierkorb, Dialog zur Bestätigung des Löschvorgangs einblenden), so kann erkannt werden, ob es sich um einen Ordner oder (wie hier im Test-Exploit) um eine Datei handelt.

Dort wird dann nämlich korrekterweise gefragt: "Soll die Datei gelöscht werden?". Wenn es ein Ordner wäre, würde die Frage kommen "Soll der Ordner gelöscht werden?".

 

Aber wer löscht schon einen "Ordner", in den er zunächst hineinwechseln möchte?

 

Grüße

Olaf

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...