Microsoft warnt vor einer Zero-Day-Lücke in DirectX. Demnach besteht ein Fehler in DirectShow, der über eine manipulierte QuickTime-Datei ausgenutzt werden kann. Ein Angreifer kann so mit den Rechten eines angemeldeten Nutzers die Kontrolle über ein ungepatchtes System übernehmen.
Der Schwachstelle besteht in allen Versionen von DirectX unter Windows 2000, Windows XP und Windows Server 2003. Windows Vista und Windows Server sind nicht betroffen, da Microsoft nach eigenen Angaben den anfälligen QuickTime Movie Parser Filter in DirectShow aus den beiden Betriebssystemen entfernt hat. Die Sicherheitslücke kann auch dann ausgenutzt werden, wenn Apples QuickTime-Player nicht installiert ist.
In einem Hilfe-Artikel hat Microsoft einen Workaround beschrieben. Nach Herstellerangaben wird die Schwachstelle aktiv ausgenutzt. Ein Update, das die Lücke schließt, will der Softwareanbieter nach Abschluss seiner Untersuchungen am nächsten Patchday (9. Juni) oder außer der Reihe bereitstellen.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…
Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…
Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…
Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…