Sicherheitsupdate: NetDDE kann Remotecodeausführung ermöglichen

Durch einen ungeprüften Puffer in den NetDDE-Diensten kann eine Remotecodeausführung ermöglicht werden. Nutzt ein Angreifer dies erfolgreich aus, kann er die vollständige Kontrolle über das betroffene System erlangen. So könnte der Angreifer Benutzerkonten erstellen, Daten einsehen, ändern und löschen.
NetDDE (Network Dynamic Data Exchange) ermöglicht die gegenseitige Kommunikation zweier Anwendungen über das Netzwerk. Diese veraltete Technologie wird inzwischen durch DCOM (Distributed Component Object Model) abgelöst. Die NetDDE-Dienste werden jedoch standardmäßig nicht gestartet (nur noch manuell).

Systemanforderungen:

Weitere Informationen (Quelle):

Download: