Kritische Schwachstelle in Microsoft Windows
Beim Anzeigen bzw. Verarbeiten von .ANI Dateien tritt bei Microsoft Windows 2000, Microsoft Windows XP, Microsoft Windows Server 2003 und Microsoft Windows Vista eine kritische Schwachstelle auf.
Angreifer können mit Hilfe speziell formatierter “.ANI” Dateien ungewollte Kommandos auf Anwender-Computern ausführen. Inhalte dieser Art können unbemerkt in Webseiten oder E-Mails eingebettet sein, ohne dass der Anwender dies bemerkt. Daher reicht der Besuch einer speziell präparierten Webseite mit dem Internet Explorer oder das Öffnen einer modifizierten E-Mail mit Outlook aus, um die Kontrolle über den eigenen Computer zu verlieren.
Im Internet wurden bereits Beispielprogramme (Exploits) veröffentlicht, die diese Schwachstelle aktiv ausnutzen.
(Quelle: http://www.buerger-cert.de )