PDA

Bekijk Volledige Versie : Windows-lek is mogelijk grootste computerbug ooit



Marsipulami
03-01-06, 14:51
Oeps, ipv 'citeer' heb ik per ongeluk op 'wijzig' geklikt. Kun je ff je bericht terugzetten. SoLLy. Marruecos [Verdomde rechten ook :haha:]

Dit was mijn reactie:
Microsoft raadt Windows-gebruikers voorlopig aan om voorzichtig om te springen met het openen van mails en het aanklikken van links.

Maw: gewoon ff niet surfen. Drie hoeraatjes voor M$. :huil:



Windows-lek is mogelijk grootste computerbug ooit


Windows is al langer een geliefkoosd doelwit voor hackers. Meestal is een beveiligingslek beperkt tot een specifieke Windows-versie. Een nieuw lek bezorgt computer-beveiligingsexperts slapeloze nachten. Het lek kan miljoenen computers met virussen of spyware besmetten. Het is wachten tot Microsoft met een oplossing komt.

Het veiligheidslek, dat hackers toelaat om via schijnbaar onschuldige afbeeldingen computers te besmetten werd vorige week ontdekt. Volgens Mikko Hyppönen van het antivirus-bedrijf F-Secure is het potentiële veiligheidsrisico reusachtig. ,,Het wmf-lek is waarschijnlijk het grootste lek ooit. Elke versie van Windows is op dit moment kwetsbaar.”

Het lek maakt gebruik van het Windows Meta File-bestandsformaat. Dat is een bestandsformaat dat gebruikt wordt voor afbeeldingen. In tegenstelling tot JPEG en Gif-bestanden kunnen WMF-afbeeldingen ook opdrachten bevatten (bv om een programma of virus te downloaden). Omdat Internet Explorer automatisch wmf-bestanden opent, volstaat een bezoek aan een website of het bekijken van een e-mail om besmet te geraken.

Vooral gebruikers van de Microsoft-internetbrowser Internet Explorer lopen gevaar. Die browser opent immers automatisch wmf-bestanden. Andere browsers als Mozilla Firefox en Opera vragen eerst toestemming vooraleer .wmf-bestanden te openen. Wie dat alsnog doet, raakt ook geïnfecteerd.

Ook het instant-messaging-netwerk MSN werd door het lek getroffen. Onder Nederlandse MSN-gebruikers circuleert een wormvirus dat gebruikt maakt van het lek. Omdat het probleem zich situeert in de manier waarop Windows afbeeldingen weergeeft, bestaat het risiso dat ook via andere programma’s (zoals bv. Google Desktop) wmf-virussen verspreid worden.

Microsoft zegt zich bewust te zijn van de omvang van het lek. Toch gaf het bedrijf nog geen officiële patch vrij om het lek te dichten. Die komt er pas op 10 januari. Microsoft raadt Windows-gebruikers voorlopig aan om voorzichtig om te springen met het openen van mails en het aanklikken van links. Verder raadt het bedrijf ook aan de Windows Picture and Fax Viewer te deïnstalleren.

Het ontbreken van een Microsoft-patch zorgt ervoor dat beveiligingsexperts aan systeembeheerders het ongebruikelijk advies geven om een officieuze patch te installeren die het voorbije weekend door Ilfak Guilfanov, een Russische programmeur, werd geschreven. Weinig systeembeheerders zijn echter geneigd de patch te installeren. Het installeren van onofficiële software is in een bedrijfsomgeving immers ongebruikelijk .

Bart Van Belle

waterfiets
03-01-06, 15:31
"Leuk" is dit. Probleem is dat Microsoft en vooral adverteerders graag bezit van je computer willen nemen maar dat ze tegelijkertijd ongewenst bezoek buiten de deur willen houden. Anders verzin je toch niet zoiets als een bestandsformaat dan plaatjes en tegelijkertijd computeropdrachten kan uitvoeren/tonen. Dat lijkt mij nogal voor de hand liggend een veiligheidsrisico.

Spoetnik
03-01-06, 16:11
Geplaatst door waterfiets
"Leuk" is dit. Probleem is dat Microsoft en vooral adverteerders graag bezit van je computer willen nemen maar dat ze tegelijkertijd ongewenst bezoek buiten de deur willen houden. Anders verzin je toch niet zoiets als een bestandsformaat dan plaatjes en tegelijkertijd computeropdrachten kan uitvoeren/tonen. Dat lijkt mij nogal voor de hand liggend een veiligheidsrisico.

WMF format is een extra oud format dat al bestond in de jaren 80, die opdracht was bedoeld om iets te printen ofzo.

Ik verwacht trouwens dat er heel snel een internet worm beschikbaar dat de potentie heeft het internet plat te leggen.

Wide-O
03-01-06, 16:25
Geplaatst door Spoetnik
WMF format is een extra oud format dat al bestond in de jaren 80, die opdracht was bedoeld om iets te printen ofzo.


Hum.

WMF (en Enhanced Metafiles) zijn er gekomen om volledig "device independent" te zijn, m.a.w. hierdoor was het niet meer van belang welk beeldscherm of welke printer je had. En had je ook geen problemen met een afbeelding die een ander formaat had op een 96 dpi scherm dan op een 600 dpi printer...

Op zich een heel goed idee.

De oude WMF structuur (Win3.x) is alleen nog in leven gehouden omdat er ook mensen zijn die 16 bit programma's moeten doen werken (jaja). Mij is nog steeds niet duidelijk (ondanks alle geschreeuw) of het hier over het oude formaat gaat, dan wel over het formaat dat gebruikt wordt sinds Win95.

barfly
03-01-06, 16:30
Door Redactie op zaterdag 31 december 2005 18:18

Normaliter raden we niet zo snel onofficiele patches aan, maar aangezien Microsoft nog geen update heeft uitgebracht voor het zeer ernstige WMF lek in Windows en de auteur van de onofficiele oplossing wereldwijd bekend is, besluiten we dit toch te doen. lfak Guilfanov, auteur van IDA (Interactive Disassembler Pro) en volgens het Finse F-Secure een van de beste "low-level" Windows experts in de wereld heeft zelf een oplossing geschreven.

De fix werkt door zich zelf te injecteren in alle processen die USER32.DLL laden. Het patcht de Escape() functie in GDI32.DLL, waardoor de SETABORT escape sequence van de WMF wordt voorkomen en wat tevens de oorzaak van alle ellende is.

Ilfak raadt wel aan om zijn oplossing te verwijderen zodra Microsoft met een eigen patch komt. De patch van Ilfak is via deze link te downloaden, en gebruik is geheel op eigen risico.

Voor gebruikers die een andere oplossing zoeken zijn er de volgende workarounds:
1. Unregister SHIMGVW.DLL, zodat er in Internet Explorer via de "Windows picture and fax viewer" geen afbeeldingen meer bekeken kunnen worden.
2. Verander de associaties voor WMF bestanden.
3. Gebruik IESPYAD, een gratis tool die "block lists" aan de restricted zones van IE toevoegt.
4. Open geen WMF bestanden van onbetrouwbare bronnen.
5. Zet het security level in Internet Explorer op "High".

Tips van Microsoft
1. Wees voorzichtig met het openen van linkjes in e-mails en op websites.
2. Log niet in met administrator rechten, dit beperkt de impact van de exploit.
3. Gebruik hardwarematige Data Execution Prevention (DEP)

Bron:

http://www.security.nl/static/Onofficiele_patch_voor_zeer_ernstig_WMF_lek_in_Win dows.html

Fix:

http://www.hexblog.com/2005/12/wmf_vuln.html

Ík heb net de fix geinstalleerd onder WinXP SP2 engelse versie en alles lijkt goed te gaan...

Marsipulami
03-01-06, 17:07
Geplaatst door Marsipulami
Oeps, ipv 'citeer' heb ik per ongeluk op 'wijzig' geklikt. Kun je ff je bericht terugzetten. SoLLy. Marruecos [Verdomde rechten ook :haha:]

Dit was mijn reactie:
Microsoft raadt Windows-gebruikers voorlopig aan om voorzichtig om te springen met het openen van mails en het aanklikken van links.

Maw: gewoon ff niet surfen. Drie hoeraatjes voor M$. :huil:



Tis weer in orde. Te hopen dat er niet teveel problemen komen. Ik heb net een nieuwe pc gekocht in de Aldi.