neprihlásený Sobota, 16. augusta 2025, dnes má meniny Leonard
Vo Windows sa nachádza vysoko kritická chyba

DSL.sk, 29.12.2005


V plne aktualizovanej verzii Windows XP SP2 sa nachádza vysoko kritická chyba, ktorá umožňuje získanie úplnej kontroly nad PC.

Chyba sa nachádza v spracovaní Windows Metafile Format (.wmf) obrázkov štandardnou Windows knižnicou a môže byť zneužitá na výkon útočníkom zvoleného kódu len zobrazením útočníkom upraveného obrázku v WMF formáte.

Podobné chyby v spracovaní WMF a EMF obrázkov boli Microsoftom opravené v novembrových aktualizáciách.

Aktuálna chyba môže byť automaticky zneužitá len samotnou návštevou webových stránok pomocou Internet Explorera. Aktuálna verzia Firefoxu a Opery WMF obrázky automaticky nezobrazujú, ponúkajú užívateľovi ich otvorenie externou aplikáciou.

Rovnako nebezpečné ako browsovanie Internet Explorerom je aj používanie Outlooku a Outlook Expressu, ktoré rovnako automaticky WMF obrázky v emailoch zobrazujú.

Podľa bezpečnostnej spoločnosti Sunbelt Software modifikované obrázky zneužívajúce túto chybu sa už v súčasnosti nachádzajú na viacerých internetových stránkach pochádzajúcich najmä z Ruska. Návštevou stránky a zobrazením WMF obrázku sa nainštaluje do PC spyware alebo iný malware. Na viacero týchto stránok začal presmerovávať užívateľov zasielaný spam.

Pre chybu v súčasnosti nie je dostupná oprava, Microsoft chybu preveruje.

Doporučovaným je nepoužívať aplikácie, ktoré automaticky WMF otvárajú - Internet Explorer, Outlook/Outlook Express. Samozrejme nie je doporučované otvárať WMF obrázky z neznámeho zdroja.

Prípadne je možné odregistrovať knižnicu shimgvw.dll Windows Picture and Fax Viewera, v ktorej sa chyba nachádza. Je tak možné spraviť na príkazovom riadku príkazom "regsvr32 /u shimgvw.dll", po inštalovaní aktualizácie v budúcnosti je ju opäť možné aktivovať pomocou príkazu "regsvr32 shimgvw.dll".


      Zdieľaj na Twitteri



Najnovšie články:

Deviaty let Starship zlyhal opäť kvôli úniku paliva
Kauza predaja používaných Seagate diskov ako nových pokročila, našli falšovateľov v Malajzii
Google pridal Street View pre Nepál
USA rokujú s Intelom o získaní podielu
Podiel AMD v desktopových CPU je už takmer tretinový
Starlink spoplatnil pozastavenie služby, umožňuje ho už aj u bežného Residential pripojenia
Medúzy odstavili veľkú jadrovú elektráreň na niekoľko dní
Záujemca ponúkol za Chrome 34.5 miliardy
Tesco mobile má akciu na 20 GB dátový balíček
Pri Rimavskej Sobote má vzniknúť ďalšia veľká solárna elektráreň


Diskusia:
                               
 

To je mi novina :}
Odpovedať Hodnotiť:
 

ale zo vsetkych serverov (napr. oproti lzive) najkvalitnejsie napisana...i ked dalo by sa este.
Odpovedať Hodnotiť:
 

no to je tak pravidelne u takmer uplne kazdej spravy... ostatni dost casto trepu dve na styri, asi su plateni od poctu slov... :)))
Odpovedať Hodnotiť:
 

tentoraz ma lzive lepsiu a porovnanim datumov si myslim ze tato sprava na Dsl je tak trochu skratena verzia toho lzive
Odpovedať Hodnotiť:
 

Nepouzivajte Windows, ale OS X.
Odpovedať Hodnotiť:
 

uvidite už len v štarte bude raz kritická chyba ;)
Odpovedať Hodnotiť:
 

Ja bych pouzival treba i Linux, ale kolik her spustim pod Linuxem? :(
Odpovedať Hodnotiť:
 

ovela viac nez mas predstavu ;)
Odpovedať Hodnotiť:
 

jj, viac ako 90% vsetkych hier pokial pouzijes wine (ale mal som trosku problemy so sietou :( )

Odpovedať Hodnotiť:
 

Caute.Prave som si toto cital a vcera sa mi akurat
stala tato chyba.Mal so win xp so service packom2.
A furt mi vypysovalo,ze mi niekto kontroluje nejaky iny
pocitac.Furt mi to vypysovalo.Musel som formatovat pc
a teraz mi to ide sice nemam nainstalovani service pack2.
Odpovedať Hodnotiť:
 

SP2 si rozhodne nahod, jinak dostanes Blastera, i kdyz mas antivir a firewall. ;)
Odpovedať Hodnotiť:
 

To si kde pocul??? SP2 ta asi tazko zachrani pred niecim!!! :DDD Je mi do smiechu.. hee hheeee heee...
Odpovedať Hodnotiť:
 

Dalsi kaskader, bez SP2. ;)
Odpovedať Hodnotiť:
 

Jo len tak ze zvedavosti, aky prehliadac pouzivas, ked hovoris, ze so to dostal. :)
Odpovedať Hodnotiť:
 

to si teda borec ked formatujes pri kazdej kravine :-)))))))
Odpovedať Hodnotiť:
 

Dnes som aj ja dostal podozrivu postu,ale naco ma niekti anty spy a antivir??? :DDDD
Odpovedať Hodnotiť:
 

No, super... ďalšia chyba :(

Ešte tak: SP 2 je už štandart v bezpečnosti.
Antivirus je tiež štandart v bezpečnosti
Firewall tak isto.
o Antispyware sa už zmienovať nebudem.

Toto všetko obsahuje najnoší Norton Internet Security 2006 + ešte k tom antyspam a bezpečnostný zámok.

Samostatnú aplikáciu Lavasoft Ad-Aware SE Personal tiež.

Vysoko doporučujem !

+ Ešte taký System Mechanic Professional 6 na údržbu systému a nemáš problém.

Systém windows XP SP2 s úpravou nLite.

To je asi tak všetko :)

Nech vás bezpecnost sprevadza

Odpovedať Hodnotiť:
 

staci si dat linux abo Mac a ako vravis bezpecnost nas UZ sprevadza :o))
Odpovedať Hodnotiť:
 

K bezpecnosti. Staci ak v asosiaciach suborov vo vlastnostiach WMF nastavite potvrdenie pred otvorenim po stiahnuti a mate to. Inak lepsie je prejst na najnovsi FireFox s NoScript modulom, aj ked ten nesuvisi s touto temou.
Odpovedať Hodnotiť:
 

Toto už dnes žiadneho "windowsáka" nerozruší. Veď je to bežné. Konieckoncov, skutočne by som sa nedivil, keby pri každom kliknutí na značku "minimalizovať" bol systém úplne prístupný pre hackerov... ;)
Odpovedať Hodnotiť:
 

To mas pravdu, napr. uzivatel IE si ma docasne nastavit Internet zonu na High, kym vyjde update. Lenze kym vyjde update, tak vyjde dalsia chyba (JS) a dalsia (WMF), t.j. to docasne sa meni navzdy. Aj ked mat IE na High je aj tak dobry napad, je to to iste ako Noscript u Firefoxu. ;)
Odpovedať Hodnotiť:
 

NAstav si ochranu v IE na HIGH a z domovskej stranky sa uz ani nepohnes lebo IE ju bude povazovat za nebezpecnu.

Odpovedať Hodnotiť:
 

Na domovsku stranku by som si nikdy nic nedal. ;)
Odpovedať Hodnotiť:
 

Pouzivam Tiny Firewall a nemam ani sp2.Len kym ho clovek nastavi....:}
Odpovedať Hodnotiť:
 

Keď vyšiel SP1, som sa potešil. Keď vyšiel SP pre SP, tak som prižmúril oči a krútil nechápavo hlavou. Ale keď bolo ešte treba do SP2 sťahovať ďalšie opravy som si povedal dosť. Nemám žiaden SP, na disku mám o 1GB a niekolko tisíc súborov viac miesta, a proste používam iba dobrý firewall. Win používam ako systém s minimom ich programov a utilitiek a všetky programy mám od iných firiem. A jak je rok dlhý nemám s ničím problémy. taktiež na kopírovanie po sieti... používam príkazový riadok a ide to 10x rýchlejšie a nemrzne to.
Odpovedať Hodnotiť:
 

Ja som si myslel, ze win sam o sebe je kriticka chyba ...
Odpovedať Hodnotiť:
 

1. Filtrovanie pripon WMF nebude fungovat.
2. I kdyz se odregistruje DLL, tak ho nektere programy mohou znovu registrovat.
3. Ucinnou ochranou je vymazanie alebo premenovanie DLL:
C:\Windows\system32\shimgvw.dll
4. Obrazky v dokumentech nemusi spusti kod, ale mohou si nekdy vytvorit vlastny soubor.

F-Secure doporucuje uplne odregistrovat Windows Picture and Fax Viewer, pretoze su sposoby, ked obrazky s inou koncovkou (BMP, GIF, PNG, JPG, JPEG, JPE, JFIF, DIB, RLE, EMF, TIF, TIFF or ICO) mozu spustit nebezpecny WMF kod. Nasledujuci sposob je ucinejsi ako obycajne filtrovanie WMF:
Start - Spustit - regsvr32 -u %windir%\system32\shimgvw.dll
Tahle modifikaze umozni spustit WMF obrazky v IE a Exploreri bez spusteni kodu.
Tahle metoda nanestesti nezabrani spusteni nebezpecneho kodu, pokud se otevre obrazek v MSPAINT (Malovani). F-Secure doporucuje neotvirat obrazky jakehokoli formatu.
Odpovedať Hodnotiť:
 

Neoficialny docasny fix pre WinXP SP 2 od odbornika na Microsoft:
http://www.hexblog.com/security/files/wmffix_hexblog11.exe
Odpovedať Hodnotiť:
 

Tento Fix bol potvrdeny CastleCops (MVPs).
http://castlecops.com/a6436-Newest_WMF_Exploit_Patch_Saves_the_Day.html
Odpovedať Hodnotiť:
 

hahaha stahujte len updaty od Microsoftu a nie od odbornika na Microsoft
Odpovedať Hodnotiť:
 

You cannot wait for the official MS patch, you cannot block this one at the border, and you cannot leave your systems unprotected.
Odpovedať Hodnotiť:
 

ludia ja nechapem windows... oni ho naprogramuju a chyby odstranuju az ked je v predaji... su to uboziaci ale linux je iny...microsoft - pada linux - ide hore
Odpovedať Hodnotiť:
 

Tato chyba sa momentalne povazuje za najhorsiu infekciu v historii!
Odpovedať Hodnotiť:
 

Fix je urceny pre Windows 2000, XP, 64-bit XP, 2003:
http://www.hexblog.com/security/files/wmffix_hexblog13.exe
Tento fix bol doporuceny by CastleCops (MVPs), F-Secure, GRC, ICS (SANS), Sunbelt.
http://sunbeltblog.blogspot.com
http://www.grc.com/sn/notes-020.htm
http://isc.sans.org/diary.php?storyid=996
http://www.f-secure.com/weblog/archives/archive-122005.html#00000753
http://castlecops.com/a6436-Newest_WMF_Exploit_Patch_Saves_the_Day.html
Odpovedať Hodnotiť:
 

Chodte uz dokelu z Linuxom to je za chujovina ktory clovek neznali pocitaca vnom bude robit, niesom obhajca WIN ale je daleko jednoduhsi aj ked ma iste chyby ale pri takej velkosi myslim ze je to normalne. A inak ked su tu taky odbornici preco nespravite nieco lepsie?!?
Odpovedať Hodnotiť:
 

Chodte uz dokelu z Linuxom to je za chujovina ktory clovek neznali pocitaca vnom bude robit, niesom obhajca WIN ale je daleko jednoduhsi aj ked ma iste chyby ale pri takej velkosi myslim ze je to normalne. A inak ked su tu taky odbornici preco nespravite nieco lepsie?!?
Odpovedať Hodnotiť:
 

Mohli by ste mi poradit ako vymazat windows a nainstalovat novy,prosim Vas..? vopred dakujem
Odpovedať Hodnotiť:

Pridať komentár