dedlfix: Virus durch Aufrufen einer Webseite, möglich?

Beitrag lesen

Tach!

Ich hab mal einen Artikel gelesen, dass es möglich sei Viren im Bildcode zu stecken.
Keine Ahnung ob das möglich ist oder ob da was dran ist.

Man kann Viren überall reinstecken. Damit sie ausgeführt werden können, muss "nur" ein Fehler im verarbeitenden Programm(teil) stecken, der bei bestimmten Daten die Ausführung von mitgebrachtem Code zulässt. Das ist grob gesehen dasselbe Prinzip wie für SQL-Statements das Nichtbeachten, dass in Benutzereingaben Hochkomma enthalten sein können. Sehr beliebt sind auch überlange Daten bei zu klein gewähltem Verarbeitungspuffer. Solche Lücken sind zu einem großen Teil das Ergebnis von Unachtsamkeit, Unwissen oder einfach Schlampigkeit. Und ja, da war mal ein Fehler in einer Grafik-Bibliothek, der sich ausnutzen ließ. Auch wenn derzeit nichts bekannt sein mag, könnte ich drauf wetten, dass früher oder später auch andere populäre Dateiformate betroffen sind.

dedlfix.