Adverteren?

Je bent hier: Techzine » Nieuws » Security » IrfanView bevat gevaarlijk lek

IrfanView bevat gevaarlijk lek

Vrijdag 19 oktober 2007 11:15 door Gijs
Bron: Security.nl, Views 2900, Reacties (5)

Een gevaarlijk lek in het programma IrfanView zorgt ervoor dat een hacker de computer van de gebruiker over kan nemen. Beveiligingsbedrijf Secunia beweert zelfs dat een kwart van alle gebruikers gebruik maakt van IrfanView en dus vatbaar is voor dit lek.

IrfanView is een programma waarmee video-, audio- en grafische bestanden mee bewerkt kunnen worden. Het lek kan misbruikt worden zodra een gebruiker .pal bestanden gaat importeren. Een buffer overflow kan dan ontstaan. Hackers kunnen hiervan misbruik maken door een .pal bestand een kwaadaardige code mee te geven. Met deze code zou een hacker dan de computer van de gebruiker over kunnen nemen.

Secunia deed een onderzoek onder 120.000 gebruikers, deze werden allemaal met Secunia's "personal software inspector" gescanned. De uitslag was verrassend, 25 procent had namelijk IrfanView geïnstalleerd en was dus vatbaar. Secunia ontdekte het lek in versie 4.00 maar denkt ook dat oudere versies hetzelfde lek bevatten.

Een veilige versie van IrfanView is nu uitgebracht, het gaat hierbij om versie 4.10. Deze is via onze downloadsectie te downloaden.

Er zijn 5 reacties

Avatar
offlineGood Fella, ICT-professional, 19 Okt 2007, 11:28
0
Hmmm, gelukkig maar dat ik nooit .pal bestanden gebruik. IV is namelijk mijn favo imageviewer :)
Geen Avatar
jah hier ook :D
Geen Avatar
offlineAngelus, ICT-professional, 20 Okt 2007, 00:40
0
Hier ook:) Werkt lekker makkelijk.
Avatar
"Secunia deed een onderzoek onder 120.000 gebruikers, deze werden allemaal met Secunia's "personal software inspector" gescanned."

Is dit geen privacy schending?
Avatar
offlineDonenzone, ICT-liefhebber, 21 Okt 2007, 18:47
0

Quote:

Op 21-10-2007 18:11 schreef mcshaker:
"Secunia deed een onderzoek onder 120.000 gebruikers, deze werden allemaal met Secunia's "personal software inspector" gescanned."

Is dit geen privacy schending?


Nee, want als het goed is staat in de algemene voorwaarden van dit programma dat er gegevens kunnen worden verstuurd naar het hoofdkantoor van Secunia.
Reageer op dit artikel

Gelieve je te houden aan de algemene fatsoensnormen bij het reageren op Techzine. Goede en slechtereacties hebben invloed op je hoeveelheid punten.Tevens zal de redactie actie ondernemen tegen herhaaldelijke slechte reacties.Eventuele fouten in dit artikel kunnen via de article reportgemeld worden.

TZML Toolbar:
kleiner groter resize bold italic underline strike sub sup ul ol quote split url url me
Smilies:
:) :( :o :D ;) :P :p (lol) :@ :\'( ;{ :? :s :9
captcha
Verzenden: