image

"Kwart van alle computers te hacken via IrfanView lek"

vrijdag 19 oktober 2007, 09:55 door Redactie, 10 reacties

Volgens het Deense beveiligingsbedrijf Secunia is een kwart van alle computers te hacken omdat ze een lekke versie van IrfanView geïnstalleerd hebben, een populair programma om grafische bestanden en video- en audiobestanden mee te bekijken of afspelen. De kwetsbaarheid doet zich voor bij het importeren van palette (*.pal) bestanden, waardoor een buffer overflow ontstaat. Als een gebruiker een speciaal geprepareerd .pal bestand opent, kan een aanvaller willekeurige code uitvoeren en zo in het ergste geval het systeem overnemen.

Via haar personal software inspector scande Secunia de systemen van 120.000 gebruikers. Daarvan had 25% IrfanView geïnstalleerd. Twaalf procent bekeek afbeeldingen met versie 3.x, en dertien procent gebruikte de eveneens kwetsbare 4.00 versie. Het lek werd ontdekt in versie 4.00, maar ook oudere versies zijn waarschijnlijk kwetsbaar. Alle gebruikers wordt daarom aangeraden te updaten naar versie 4.10, waarin het lek verholpen is.

Reacties (10)
19-10-2007, 10:17 door Anoniem
"Kwart van alle computers te hacken via IrfanView lek"

Alleen als de gebruikers van die computers zo dom zijn om een
gemanipuleerd palette bestand te importeren. Zolang de gebruiker geen
fouten maakt, is de machine niet kwetsbaar ?
19-10-2007, 10:25 door Anoniem
Of gebruik XnView.
http://www.xnview.com
19-10-2007, 10:42 door Skizmo
. . en hoeveel 'noob-thuisgebruikers' weten uberhaupt wat
een pal-file is ???

Secunia lult uit z'n nek!
19-10-2007, 11:02 door Anoniem
Door Skizmo
. . en hoeveel 'noob-thuisgebruikers' weten uberhaupt wat
een pal-file is ???

Secunia lult uit z'n nek!
vertel de "noob-thuisgebruikers" dat het een boeiend plaatje is en ze
klikken wel hoor.
19-10-2007, 11:06 door Anoniem
omdat 'Noob' thuisgebruikers niet weten wat een pal-file is,
zeg dat toch niets over dat 'Secunia uit zijn nekt lult' ??
19-10-2007, 11:40 door Anoniem
IrfanView, nooit van gehoord, zeker heel populair in Denemarken
19-10-2007, 12:34 door Darkman
So what?
Zo werkt 't toch met alle software, op de dag dat een nieuwe
versie wordt uitgegeven maken ze bekend welke lekken er in
de oude versie zitten.
Opera: de veiligste browser, 0 lekken, totdat v.d. week de
nieuwste versie uitkwam die 2 ernstige lekken dicht.
Je moet pas uitkijken als er lekken worden gevonden in
software waar nog geen update voor is.
Want dan is er waarschijnlijk een exploit (manier voor
misbruik) voor dat lek (publiekelijk) bekend.

Secunia Personal Software Inspector is trouwens wel een
aanrader.
Ik heb het nu een tijdje in gebruik en het werkt prima.
Ik heb Windows Automatische Updates gelijk helemaal uit
gezet, ik krijg toch een mail van Secunia bij belangrijke
updates, dus ook op "Windows Patchdag".
19-10-2007, 15:20 door Anoniem
Deze update heb ik al een paar dagen geleden geïnstalleerd.
Het is daarom altijd handig om de website van Secunia te
bezoeken.
19-10-2007, 16:31 door SirDice
Door Anoniem
IrfanView, nooit van gehoord, zeker heel populair in Denemarken
Het is een populair gratis alternatief voor ACDSee.
19-10-2007, 19:34 door Anoniem
Door Anoniem
IrfanView, nooit van gehoord, zeker heel populair in Denemarken
Bestaat al jááááren, prima programma hoor! probeer maar; XnView is ook
heel mooi, Ambient Design, Deeppaint,Dogwaffle, Paint.Net V2, Pixia,
Printart, Photofiltre, als je beetje zoekt is er heel veel van dit moois,
Euphema
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.