Windows-LNK-Sicherheitslücke wird vermehrt ausgenutzt
Die LNK-Lücke wird zunehmend für Angriffe auf Systeme ausgenutzt. Bekannt wurde das Leck am vergangenen Wochenende.
Seit dem letzten Wochenende ist die kritische LNK-Sicherheitslücke in Windows-Betriebssystemen bekannt. LNK-Dateien sind Verknüpfungen auf einem Windows-System. Die Schwachstelle wird bereits vermehrt genutzt, um Schadcode auf fremden PCs zu verbreiten. Mindestens drei Schädlinge wurden bereits identifiziert.
Die Sicherheitsexperten von Eset entdeckten den Keylogger Win32/TrojanDownloader.Chymine.A, der hauptsächlich Passwörter ausspioniert. Win32/Autorun.VB.RP schreibt eigene LNK-Dateien um sich schneller zu verbreiten. Die Folgen dieser Lücke sind noch nicht abzusehen. Microsoft veröffentlicht bereits ein Tool, welches das Problem behebt - allerdings hat anschließend jede Verknüpfung dasselbe Symbol. Auch das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor der Sicherheitsschwachstelle.
http://www.heise.de/newst...
Mal dumm gefragt: Die Lücke kann nur über USB Devices oder andere externe Medien genutzt werden ? Oder geht das auch "normal" über´s Netz?
Junge brauchen die lang bis die das Teil gefixt haben.
Hoffentlich schaffen sie es noch vor dem Release von Windows 8. Das ist ziemlich peinlich das die Lücke immer noch Sperrangelweit offen ist.
Vielleicht war die Lücke auch für das Geheimdienst gedacht und jetzt suchen sie einen Weg eine neue versteckte Lücke für die einzufügen.