Lücke in Adobe Photoshop und After Effects CS3 Das Sichheitsunternehmen
Neohapsis hat Sicherheitslücken in den Adobe-Produkten Adobe Photoshop CS3, Adobe After Effect CS3 sowie Adobe Photoshop Album Starter gemeldet. Die Schwachstelle ist auf eine fehlerhafter Überprüfung des Bild-Headers von BMP-Dateien zurückzuführen. Dabei vernachlässigen die Programme den Bild-Header zu verifizieren, bevor sie das Bild umrechnen. Das erlaubt dem Angreifer wiederum einen Pufferüberlauf zu verursachen, worüber er einen Schadcode ausführen könnte.
Im Detail: Der Angreifer kann den Rechner übernehmen, indem er dem Anwender ein manipuliertes Bild zuschickt oder es auf eine Webseite stellt und darauf wartet, bis der Nutzer das Bild in einem der genannten Programme öffnet.
Bis zur Veröffentlichung eines Updates sollten BMP-Dateien unbekannter Herkunft nicht geöffnet werden.