Schutz vor korrupten JPEG Dateien?

Rund um die Sicherheit des Systems und die Applikationen
Post Reply
fitti70
Posts: 14
Joined: 2004-03-18 14:16
 

Schutz vor korrupten JPEG Dateien?

Post by fitti70 »

Hallo zusammen,

es gibt doch dieses Problem mit der GDI+ von Microsoft, die es ermöglicht, mit einem JPEG ein Buffer-Overrun zu erzeugen und ggf. Trojaner o.ä zu installieren. (Siehe auch heise-news)

Da wir einen öffentlichen Server betreiben und anscheinend User solche Dateien hochladen, suche ich nach Möglichkeiten, JPEG-Dateien mit Linux-Tools auf diesen Virus zu überprüfen.

Gibt es derartige Tools?

Grüße,

fitti
chris76
Posts: 1878
Joined: 2003-06-27 14:37
Location: Germering
 

Re: Schutz vor korrupten JPEG Dateien?

Post by chris76 »

IMHO sollte dir Antivir solche Dateien finden :?:
Gruß Christian

BofH excuses: YOU HAVE AN I/O ERROR -> Incompetent Operator error
superuser1
Posts: 291
Joined: 2003-11-26 18:43
Location: earth
 

Re: Schutz vor korrupten JPEG Dateien?

Post by superuser1 »

Hi...
chris76 wrote:IMHO sollte dir Antivir solche Dateien finden?
Tut er auch.

:roll:
chris76
Posts: 1878
Joined: 2003-06-27 14:37
Location: Germering
 

Re: Schutz vor korrupten JPEG Dateien?

Post by chris76 »

stimmt, habs gerade mal auf der Testmaschine probiert :).
Wollte mich aber vergewissern. :wink:
Gruß Christian

BofH excuses: YOU HAVE AN I/O ERROR -> Incompetent Operator error
fitti70
Posts: 14
Joined: 2004-03-18 14:16
 

Re: Schutz vor korrupten JPEG Dateien?

Post by fitti70 »

Kann es sein, dass Antivir für Linux nur als Professionell-Version verfügbar ist und man eine Lizenz kaufen muss? (auf http://www.free-av.de ist nur für Windows eine kostenlose Version verfügbar)

Wenn ja, gibt es evt. kostenlose Alternativen?
dodolin
Posts: 3840
Joined: 2003-01-21 01:59
Location: Sinsheim/Karlsruhe
Contact:
 

Re: Schutz vor korrupten JPEG Dateien?

Post by dodolin »

Ich frage mich auch jedesmal, ob es Absicht ist, dass Antivir diese Seite:
http://www.antivir.de/de/support/unix_p ... index.html
so gut versteckt, dass man sie kaum findet.

Alternativ: Erkennt auch ClamAV solche Dateien?
chris76
Posts: 1878
Joined: 2003-06-27 14:37
Location: Germering
 

Re: Schutz vor korrupten JPEG Dateien?

Post by chris76 »

dodolin wrote:Ich frage mich auch jedesmal, ob es Absicht ist, dass Antivir diese Seite:
http://www.antivir.de/de/support/unix_p ... index.html
so gut versteckt, dass man sie kaum findet.
mhh so versteckt iss der Link doch gar net
Startseite -> Support und schon siehst du den link dorthin :wink:
Gruß Christian

BofH excuses: YOU HAVE AN I/O ERROR -> Incompetent Operator error
thorsten
Posts: 561
Joined: 2003-02-01 13:14
Location: Fuldatal
 

Re: Schutz vor korrupten JPEG Dateien?

Post by thorsten »

Wie sieht es denn mit f-prot aus? http://www.f-prot.com/products/home_use/linux/
Es muß ja nicht gleich der f-prot für Mailserver sein, der als daemon im Hintergrund wacht... (und übrigens echt günstig ist, ich setze den produktiv ein)
fitti70
Posts: 14
Joined: 2004-03-18 14:16
 

Re: Schutz vor korrupten JPEG Dateien?

Post by fitti70 »

Danke für die Hilfe.

Antivir ist installiert, konnte aber nichts finden.

@Chris76:
Einer unserer User behauptete, seine Firewall hätte ihn vor einem solchen korrupten JPEG auf unserem Server geschützt.
War wohl nur heisse Luft, wenn Antivir es bei dir erkannt hat und bei uns nichts findet.
Hat Antivir es denn bei dir erkannt?
thorsten
Posts: 561
Joined: 2003-02-01 13:14
Location: Fuldatal
 

Re: Schutz vor korrupten JPEG Dateien?

Post by thorsten »

Habt ihr externe ads bei euch eingebunden?
Evtl. kam es daher...
chris76
Posts: 1878
Joined: 2003-06-27 14:37
Location: Germering
 

Re: Schutz vor korrupten JPEG Dateien?

Post by chris76 »

fitti70 wrote:Danke für die Hilfe.

Antivir ist installiert, konnte aber nichts finden.

@Chris76:
Einer unserer User behauptete, seine Firewall hätte ihn vor einem solchen korrupten JPEG auf unserem Server geschützt.
War wohl nur heisse Luft, wenn Antivir es bei dir erkannt hat und bei uns nichts findet.
Hat Antivir es denn bei dir erkannt?
Also ich habe mir die poc.jpg gezogen und auf dem Server abgelegt. Dann über das Verzeichnis Antivir laufen lassen und er hat es erkannt.
Gruß Christian

BofH excuses: YOU HAVE AN I/O ERROR -> Incompetent Operator error
fitti70
Posts: 14
Joined: 2004-03-18 14:16
 

Re: Schutz vor korrupten JPEG Dateien?

Post by fitti70 »

@Thorsten: Ja, aber eigentlich sind die alle seriös. Die meisten sind über große Partnerprogramme eingebunden.

@chris76: wo gibt es dieses poc.jpg? habe gegoogelt, aber nix brauchbares gefunden...
chris76
Posts: 1878
Joined: 2003-06-27 14:37
Location: Germering
 

Re: Schutz vor korrupten JPEG Dateien?

Post by chris76 »

fitti70 wrote:@chris76: wo gibt es dieses poc.jpg? habe gegoogelt, aber nix brauchbares gefunden...
du folgst deinem Link aus dem ersten Posting

http://www.heise.de/newsticker/result.x ... rds=GDI%2B

dort gibt es dann diesen Link

Erste präparierte JPEG-Bilder zur Windows-Sicherheitslücke im Umlauf
und dort wiederum folgst du dem Link

Bild zum testen

und dann sieht du einen link zum jpegcompoc.zip

ganz einfach oder :)?
fitti70
Posts: 14
Joined: 2004-03-18 14:16
 

Re: Schutz vor korrupten JPEG Dateien?

Post by fitti70 »

@chris76: schankedön

Ich bin mittlerweile davon überzeugt, dass einige Firewalls übervorsichtig alle defekten JPEG blocken, auch wenn sie gar nicht infiziert sind.
Deshalb sollte man wohl erst mal Ruhe bewahren, wenn sich User alarmierend an den Admin wenden.

Bis denne,

fitti
adjustman
Posts: 1132
Joined: 2003-03-26 23:29
Location: SA
 

Re: Schutz vor korrupten JPEG Dateien?

Post by adjustman »

fitti70 wrote:dass einige Firewalls übervorsichtig alle defekten JPEG blocken
wie meinen? :) Firewalls blocken jpeg?
Outlaw
Posts: 1500
Joined: 2002-12-04 10:22
Location: 4. Server von rechts, 2. Reihe von oben
 

Re: Schutz vor korrupten JPEG Dateien?

Post by Outlaw »

Nunja, wenn se defekt sind, isses doch auch wurscht, oder nicht ??

Gruß Outi
fitti70
Posts: 14
Joined: 2004-03-18 14:16
 

Re: Schutz vor korrupten JPEG Dateien?

Post by fitti70 »

@adjustMan: Na sowas...
Ich habe schon eierlegende Wollmichsäue Tetris spielen sehen.
Also warum soll es keine Firewalls mit Virenscanner geben?

@Outlaw: Wenn dich User beim Hoster als "Virenverbreiter" darstellen ist das nicht egal.
Post Reply