Arne Schwarze

So bringen Angreifer Ihren Netzwerkscanner Wireshark 1.0.4 zum Absturz

Ihre aktuelle Version 1.0.4 von Wireshark kann von Angreifern mit SMTP-Anfragen lahmgelegt werden.

Durch die übergroße SMTP-Anfrage reagiert Wireshark nicht mehr und ist somit lahmgelegt. Sogar die momentan in der Entwicklung befindliche Version 1.0.5 ist betroffen. Während für Version 1.0.4 noch kein Update vorliegt, haben die Entwickler die Version 1.0.5 bereits aktualisiert.

Diese Version sollten Sie allerdings nicht in Ihrer Produktiv-Umgebung verwenden, solange sie sich noch in der Testphase befindet. Falls Sie Abstürze von Wireshark feststellen oder das Programm plötzlich eine hohe Last auf Ihrem Rechner verursacht, beenden Sie es. Sie können dann z.B. mit der Testversion 1.0.5 den Ursprung der SMTP-Anfragen herausfinden und diese in Ihrer Firewall blockieren.

Kommentieren Sie jetzt diesen Artikel

* Pflichtfeld

*

*
*
Rene, 02.12.2008 16:27:
Hallo, ich hätte gerne gewust ob es auch für winxp gilt. Danke
Arne, 04.12.2008 19:05:
Ja, das Problem besteht auch, wenn Sie Wireshark auf einem Rechner Windows XP mit Windows XP installieren und verwenden.