neprihlásený Sobota, 15. novembra 2025, dnes má meniny Leopold
Neoficiálna záplata pre vysoko kritickú chybu Windows

DSL.sk, 3.1.2006


Potom, ako sa v priebehu víkendu objavilo viacero nových vírusov, wormov a iného druhu malwaru zneužívajúceho vysoko kritickú chybu v spracovaní WMF obrázkov vo Windows, doporučuje renomovaný SANS Institute inštaláciu neoficiálnej SANSom preverenej záplaty.

Hoci Microsoft potvrdil vážnosť chyby v tomto upozornení a tiež znalosť existencie útokov zneužívajúcich túto chybu, zatiaľ nespresnil, kedy bude záplata k dispozícii. Najbližším termínom pravidelného vydávania záplat Microsoftom bude utorok 10. januára.

Počas víkendu sa situácia stala ešte vážnejšou, keď sa na Internet dostal zdrojový kód programu modifikujúceho WMF obrázky umožňujúci útočníkovi vložiť ľubovoľný kód.

SANS preto doporučuje inštalovať užívateľom neoficiálnu nepriamu opravu od Ilfaka Guilfanova, ktorú SANS podrobil bezpečnostnému auditu. Stiahnuť aktuálnu verzie 1.4 je možné zo SANS tu.

Opravu je možné odinštalovať, je to zároveň doporučené, keď bude k dispozícii oficiálna záplata od Microsoftu. Neoficiálna záplata s každým procesom využívajúcim user32.dll knižnicu nahrá aj vlastnú .DLL knižnicu, ktorá zabráni zneužitiu chyby v zraniteľnej shimgvw.dll knižnici.

V súčasnosti sú známe scénare, keď odregistrovanie knižnice popísané v tomto článku nemusí byť postačujúce.



Najnovšie články:

Kapacita štandardných magnetických LTO pások sa zvyšuje na 40 TB
Česká národná banka nakúpila Bitcoin
Amazon premenoval budovaného konkurenta Starlinku
Tesla sťahuje domáce batérie Powerwall, hrozí riziko požiaru
WiFi v EÚ zrejme nebude môcť využívať veľkú časť 6 GHz pásma
JESS popisuje, ako sa majú schvaľovať štátne veterné parky s ešte neznámou technológiou
Google po kritike ustúpil, Android aplikácie od neoverených vývojárov budú stále možné
Samojazdiace Google taxíky začali jazdiť po diaľnici
Google si objednal 1.5 TWh solárnej energie
Packeta začína častejšie doručovať inam ako do zvoleného Z-Boxu, dá sa to nastaviť


Diskusia:
                               
 

Je hanbou pre Microsoft, ze za nho musia vydavat zaplaty ine firmy. Hlavne, ze XP-cko original stoji okolo 10 000SK!!!
Odpovedať Hodnotiť:
 

V tom s tebou suhlasim.
Odpovedať Hodnotiť:
 

Ja pouzivam Linux a take problemy nemam...
Odpovedať Hodnotiť:
 

veru, to je fakt, Ty mas problem preniest obrazok v clipboarde... :)
Odpovedať Hodnotiť:
 

Tak s tým by som sa nechválil. Je pravda že windows ma stašne veľa chýb ale to len preto lebo ho používa nespočetné množstvo užívatelov, o čom môže Linux len snívať. A čo pod ním spúšťaš prosím ťa ? Kalulačku a mp3 player ?
Odpovedať Hodnotiť:
 

LOL
Odpovedať Hodnotiť:
 

ROFL what a ownage by tom :D roflmao
Odpovedať Hodnotiť:
 

Veru,je to hanba,ked o tom Mrkvosoft vie,aky zavazny bug to je a patch(kolky uz?) vyda az 10-teho..

Mne uz tiez dosla trpezlivost a ficim na tucnakovi ;) a nemozem si ho vynachvalit(Distro Ubuntu-modified Debian Core)
Odpovedať Hodnotiť:
 

coskoro ti dojde trpezlivost aj s tucnakom ....
Odpovedať Hodnotiť:
 

Ano je to blbe, tiez by som rad poslal Mrkvosoft prec, ale povedz mi ako na tucniakovi rozbehnem napr. urcite uctovne programy a mnozstvo dalsich softov, ktore su dobre a ktore som zvyknuty pouzivat?
Odpovedať Hodnotiť:
 

pocul si o niecom takom ako wine pod linuxom, neni problem pod tym rozchodit vela programov + hier (photoshop, corel, a mozno aj tie tvoje uctovne programy), treba len skusat, a ucit sa, ucit sa...:)
Odpovedať Hodnotiť:
 

Spustenie Live OS vyzaduje vela RAM?
Odpovedať Hodnotiť:
 

ak chces len konzolovy linux, na bezpecnost, tak ani nie ale aka chces aj graficke rozhranie tak je lepsie mat 256 megabytov ramky ale samozrejme cim viac tym lepsie, aj ked spustis to aj na 128
Odpovedať Hodnotiť:
 

Keď chceš free cedegu tak

http://rapidshare.de/files/7774548/cedega-5.0.1.rar.html

pass : www.lamky.net




Odpovedať Hodnotiť:

Pridať komentár