Codeschmuggel durch Slideshows in XnView

dedie
Zitat:
Der Bildbetrachter und -Konverter XnView patzt laut einer Sicherheitsmeldung des Sicherheitsdienstleisters Secunia beim Verarbeiten von manipulierten Slideshows. In der Folge können Angreifer mit präparierten Dateien etwa auf Webseiten oder in E-Mails Schadcode einschleusen, wenn arglose Anwender diese Dateien öffnen....

Der Fehler betrifft XnView 1.92 und 1.92.1 und möglicherweise ältere Fassungen. Auf der Homepage steht inzwischen Version 1.93.4 zum Download bereit, die den Fehler nicht mehr enthält. Nutzer der Software sollten umgehend auf diese Version aktualisieren.


Weitere Infos so wie die Quelle