dateitypen ausnutzen
guten tag,
die gefahr besteht eigentlich bei jedem dateityp, ist aber begrenzt.
durch die zuordnung von dateityp und programm bei windows wird eine datei, egal ob sie für das programm geeignet ist oder nicht, mit dem programm geöffnet, sobald der dateityp dem programm zugeordnet ist.
hat nun ein programm einen fehler, der sich ausnutzen lässt, dann bekommt man den schädlichen code in das programm, indem man den code mit der dateiendung des programmes versieht. dies funktioniert dann, obwohl die datei an sich überhaupt nicht für das programm geeignet ist, also z.b. gar kein abspielbarer video ist.
grundvoraussetzung für eine schädigung des eigenen rechners ist aber, dass ein programm einen fehler hat und dass der fehler bekannt ist und dass der fehler noch nicht behoben ist (auf dem eigenen rechner, versteht sich).
wer also regelmäßig seine updates vollständig installiert (microsoft und auch andere hersteller) und seine antivirensoftware aktuell hält, der hat schon mal die meisten fehlerquellen für schädlinge im griff.
problematisch wird es eben erst dann, wenn eine lücke veröffentlicht wird, bevor der softwarehersteller reagieren kann oder die lücke sogar erst durch einen schädling entdeckt wird (weil der programmierer des schädlings der schnellste im bunde war). aber sobald eine warnung veröffentlicht worden ist (quellen dafür sind heise.de, zdnet.de, bsi.de), kann man sich durch anpassung seines verhaltens ja auch schützen, bis ein update veröffentlicht ist.