2005-12-30, 08:31
|
#1
|
Honorary Member.
Reg.datum: Feb 2004
Inlägg: 5 266
|
Bör man bli oroad, eller? (The zero-day WMF exploit)
"Over the last 24 hours, we've seen three different WMF files carrying the zero-day WMF exploit. We currently detect them as W32/PFV-Exploit .A, .B and .C."
"Do note that it's really easy to get burned by this exploit if you're analysing it under Windows. All you need to do is to access an infected web site with IE or view a folder with infected files with the Windows Explorer."
"Note that you can get infected if you visit a web site that has an image file containing the exploit. Internet Explorer users might automatically get infected. Firefox users can get infected if they decide to run or download the image file."
http://www.f-secure.com/weblog/
http://www.idg.se/ArticlePages/20051...21_SOS.dbp.asp
Fråga: Behöver man vidta några andra åtgärdet efter att man har avregistrerat Shimgvw.dll?
|
|
|
2005-12-30, 08:32
|
#2
|
Chefsarkitekt Oljebyxor
Reg.datum: Mar 2002
Ort: Norrtälje
Inlägg: 78 420
|
Använd Firefox och undvik att köra okända .wmf-filer.
|
|
|
2005-12-30, 08:42
|
#3
|
Ölkonnässör
Reg.datum: Feb 2004
Ort: Stockholm...ish
Inlägg: 6 020
|
Kaspersky ser till att hålla skiten på replängds avstånd.
Antivirusprogram FTW!
__________________
|
|
|
2005-12-30, 08:43
|
#4
|
Honorary Member.
Reg.datum: Feb 2004
Inlägg: 5 266
|
Citat:
Ursprungligen postat av King Grub
Använd Firefox och undvik att köra okända .wmf-filer.
|
Jag kan inte dra mig till minnes att jag ens har sett en wmf-fil, men tydligen skulle det räcka med att se filen i Utforskaren för att den skulle aktiveras?
|
|
|
2005-12-30, 09:09
|
#5
|
Mr Assparade
Reg.datum: Oct 2004
Inlägg: 11 129
|
Citat:
Ursprungligen postat av Nina Lätt
..men tydligen skulle det räcka med att se filen i Utforskaren för att den skulle aktiveras? 
|
Det låter som totalt nonsens.
|
|
|
2005-12-30, 09:32
|
#6
|
Ölkonnässör
Reg.datum: Feb 2004
Ort: Stockholm...ish
Inlägg: 6 020
|
Citat:
Ursprungligen postat av Jay-Z
Det låter som totalt nonsens.
|
Nej? Läs på lite om viruset så får du se.
Jag har själv lekt lite med det, har du någon form av förhandsgranskning i gång och inget skydd så räcker det med att öppna en mapp som innehåller filen eller besöka en sida eller få ett mail som antingen innehåller eller har bilden länkad. riktigt tufft faktiskt.
__________________
|
|
|
2005-12-30, 09:38
|
#7
|
Honorary Member.
Reg.datum: Feb 2004
Inlägg: 5 266
|
Citat:
Ursprungligen postat av Jay-Z
Det låter som totalt nonsens.
|
Jag tycker att F-secure får anses vara en pålitlig källa. Idg skriver att "det går att mixtra med även andra typer av grafikfiler (som JPEG, GIF och TIFF) och därigenom utnyttja sårbarheten" och om det stämmer så verkar det som att det inte skulle räcka att vara försiktig med wmf-filer.
"På Secunia har man valt att klassificera bristen som ”extremt kritisk”, vilket är mycket ovanligt." - Idg
http://secunia.com/advisories/18255/
Lösning enligt Secunia:
"Do not save, open or preview untrusted image files from email or other sources, or open untrusted folders and network shares in explorer.
Set security level to "High" in Microsoft Internet Explorer to prevent automatic exploitation.
The risks can be mitigated by unregistering "Shimgvw.dll". However, this will disable certain functionalities. Secunia do not recommend the use of this workaround on production systems until it has been thoroughly tested."
|
|
|
2005-12-30, 09:39
|
#8
|
Mr Assparade
Reg.datum: Oct 2004
Inlägg: 11 129
|
Citat:
Ursprungligen postat av Mental
Jag har själv lekt lite med det, har du någon form av förhandsgranskning i gång och inget skydd så räcker det med att öppna en mapp som innehåller filen eller besöka en sida eller få ett mail som antingen innehåller eller har bilden länkad. riktigt tufft faktiskt.
|
Vad är "någon form av förhandsgranskning"?
|
|
|
2005-12-30, 09:41
|
#9
|
Mr Assparade
Reg.datum: Oct 2004
Inlägg: 11 129
|
Citat:
Ursprungligen postat av Nina Lätt
Jag tycker att F-secure får anses vara en pålitlig källa.
|
Jag är inte påläst för fem öre. Jag tyckte det bara lät som nonsens. Samt att forumet är dött så här på morgonen. Men det var bra att ni var på alerten!
|
|
|
2005-12-30, 09:42
|
#10
|
Mr Assparade
Reg.datum: Oct 2004
Inlägg: 11 129
|
Jag vidarebefordrade just en wmf-fil till en kompis. Det var väl så man skulle göra enligt F-Secure?
|
|
|
2005-12-30, 09:42
|
#11
|
Mr Assparade
Reg.datum: Oct 2004
Inlägg: 11 129
|
Citat:
Ursprungligen postat av Jay-Z
Vad är "någon form av förhandsgranskning"?
|
Utforskaren, pucko.
|
|
|
2005-12-30, 09:53
|
#12
|
Ölkonnässör
Reg.datum: Feb 2004
Ort: Stockholm...ish
Inlägg: 6 020
|
Citat:
Ursprungligen postat av Jay-Z
Vad är "någon form av förhandsgranskning"?
|
Windows har en inbygd förhandsgranskare, som gör bilden till en thumbnail och använder som icon, i xp vill säga. och många mailprogram har inbyggda förhandsgranskare som visar bilden bara man markerar mailet. samt att webläsraren visar bilder direkt om man inte har stängt av bildvisning, och hur mångar har det egentligen?
__________________
|
|
|
2006-01-03, 08:22
|
#14
|
Mr Assparade
Reg.datum: Oct 2004
Inlägg: 11 129
|
Citat:
Ursprungligen postat av Nina Lätt
|
Måste man sluta ladda ned snuskiga bilder nu?
|
|
|
2006-01-03, 08:44
|
#15
|
Honorary Member.
Reg.datum: Feb 2004
Inlägg: 5 266
|
Citat:
Ursprungligen postat av Jay-Z
Måste man sluta ladda ned snuskiga bilder nu? 
|
Det finns ett tillfälligt fix nu. Jag vet inte om det ger något hundraprocentigt skydd, men det är bättre än inget i alla fall. Jag håller mig ifrån tvivelaktiga webbsidor tills det har kommit en säkerhetsuppdatering från Microsoft.
http://www.f-secure.com/weblog/archi....html#00000756
"The WMF vulnerability" probably affects more computers than any other security vulnerability, ever.
|
|
|
Regler för att posta
|
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg
HTML-kod är av
|
|
|
Alla tider är GMT +1. Klockan är nu 11:28.
|
    
|