Update bei IrfanView erforderlich wegen Sicherheitslücke
Betroffen: IrfanView vor Version 4.36
Monika Herkens
Die aktuelle IrfanView-Version steht auf der Webseite des Herstellers zur Verfügung [1]:
BESCHREIBUNG
IrfanView ist ein Bildbetrachtungsprogramm für die Windows-Plattform.
Mit der IrfanView Version 4.36 schließt der Hersteller Sicherheitslücken bei der Verarbeitung von präparierten Bilddateien in den Formaten ANI (Windows Animated Cursor Format), DCX (mehrseitige PCX-Bilder, z. B. Faxseiten) und FPX (FlashPix, Format zur Speicherung mehrerer Größen eines Bildes). Ein entfernter Angreifer hat mit Ausnutzung der Sicherheitslücken die Möglichkeit, beliebigen Code im Kontext des Anwenders auszuführen. Voraussetzung dafür ist, dass der Anwender eine präparierte Bilddatei mit IrfanView öffnet.
QUELLEN
- [1] IrfanView Download
- [2] IrfanView Versionshistorie