und nur als Warnung.
http://www.heise.de/newsticker/meldung/51197
PS: Einen Kommentar kann ich mir doch nicht verkneifen: PATCHEN, aber sofort!
![](/thumbnails/75x75/user/avatar/10668.jpg)
und nur als Warnung.
http://www.heise.de/newsticker/meldung/51197
PS: Einen Kommentar kann ich mir doch nicht verkneifen: PATCHEN, aber sofort!
Das Problem ist betreffende dll, welche die Bibliotheken zur Verarbeitung von JPEG enthält. Selbst wenn ein System momentan nicht verwundbar ist, so kann es durchaus passieren, daß durch Installation eines Programms (z.B. Office) eine verwundbare Bibliothek mitgebracht wird. Diese muß nicht einmal im Systemverzeichnis landen, so daß eine neue gepatchte die Installation einer verwundbaren verhindern würde, das Programm (z.B. irgend ein kleiner Betrachter) kann die dll auch im eigenen Programmverzeichnis ablegen. Wird ein manipuliertes Bild dann mit einem Programm geöffnet, welches diese Bibliothek nutzt...Bang...