![]() |
Windows gebruikers lopen groot risico!
Deze bug is inmiddels opgelost, lees deze post.
Het wordt nu al de grootste bug allertijden genoemd: geïnfecteerd raken door een JPG-plaatje door het te bekijken, aan te klikken of een email aan te klikken die een dergelijk plaatje bevat. Windows gebruikers van Windows versie 3.0 tot Windows XP en Windows Server 2003 zijn kwetsbaar voor de bug. De bug bestaat dus al heel lang, en heeft te maken met de manier waarop Windows omgaat met metainformatie. Het SANS-instituut wijst op het gevaar en vraagt Windows-gebruikers de onofficiële patch te installeren die het lek dicht. Om het lek te dichten kun je deze patch gebruiken: De patch is geschreven door Ilfak Guilfanov, een van de betere Windows experts. Microsoft heeft tot nu toe nog geen officiële patch uitgebracht, maar gebruikers van Windows wordt aangeraden niet langer te wachten en het lek direct te dichten. Bedankt voor jullie aandacht. :) - Enlightenment |
ik dig je avatar
|
lekker dan :eek:
*download patch* |
Toevoeging: deze bug is extra ernstig omdat exploitcode is gepubliceerd en er al actief misbruik wordt gemaakt van deze bug, onder andere door emails die het plaatje HappyNewYear.jpg bevat.
|
Ik hoorde net dat het vooral een plaag schijnt te zijn voor MSN-ers. Die krijgen een berichtje van zogenaamd iemand uit hun contactlijst waarin gevraagt word of je een plaatje wilt downloaden. De werkelijke contactpersoon zijn/haar computer is al geïnfecteerd. Was op het journaal :p
P.S. als dit digitale huftertje zich verstopt in een jpeg plaatje, zullen we binnenkort ook wel een versie voor de mobiele telefoon krijgen denk ik :( |
Mobiele telefoons gebruiken een ander soort besturingssysteem. Maar trojans voor mobiele telefoons zijn er al. Maar pas als UMTS met écht internettoegang zijn interede doet, zullen wormen/trojans op mobiele telefoons populair worden.
|
Tag verplicht in topictitel!
|
Citaat:
Toch maar even geinstalleerd. :) |
Ja, ik las het vanmiddag al even maar ik stond er niet echt bij stil. Maar nu zie ik dat het hele internet zo ongeveer in rep en roer is (nouja, een beetje overdreven, maar toch)
|
Citaat:
Serieus: volgens mij wordt het beleid wat ik heb ingevoerd destijds niet meer nageleefd. Zo ook de centrale topics op S&M. :( |
Citaat:
|
Citaat:
|
Ja, het is allemaal wat :o
Noem me maar eigenwijs, maar desondanks ben ik niet van plan om mijn OS te gaan verzieken met een of andere schimmige third party-patch. :p |
Citaat:
|
Citaat:
Nee serieus je loopt groot gevaar op dit moment. Het is onverstandig te wachten totdat microsoft zijn kont heeft omgedraaid en ziet dat er stront aan de knikker is. :p |
ff serieus, kan dit geen sticky worden? Overal op het internet lijkt er regelrechte paniek uitgebroken te zijn. er zijn zelfs mensen die uit angst alleen nog maar zonder afbeeldingen durven te surfen e.d. Het is vast een geruststelling als ze deze patch zien :)
|
Citaat:
Ik mag aannemen dat MS al met een oplossing bezig is. Technisch gesproken is dit geen bug, maar een "feature" (zie hier). Ben benieuwd wat ze hieraan gaan doen, en wanneer. Hoe kan het trouwens dat deze exploit ook via JPG-afbeeldingen gebruikt kan worden? Het gaat toch echt over WMF-bestanden... |
Citaat:
dat is het griezelige *kijkt schichtig om zich heen* :p |
Citaat:
"Geavanceerde technologie van Microsoft ondersteunt de nieuwste Trojan virussen!" |
Citaat:
Citaat:
Citaat:
|
Ja dus? Alsof "bad design" geen bug is. Remote code execution in metadata is wat mij betreft een keiharde security vulnerability. Of ze dat destijds in hun grote wijsheid nu een goed idee vonden of niet. De keyloggers van de FBI/NSA (MagicLamp) zijn vast ook een 'feature', toch wil je ze echt niet op je PC hebben neem ik aan. ;)
|
Toen had het nut, en het werkt zoals het ooit is bedoeld, dus het is geen bug nee. Je spreekt van een bug als iets niet werkt zoals bedoeld. Ze konden toen toch niet weten dat er in 2005 een reusachtig internet zou zijn, vol met virussen en mensen met slechte bedoelingen?
|
Het is maar welke definitie je er op nahoudt. Als je het de bedoeling vindt dat je bij het aanklikken van een bestand of het openen van een map er willekeurige code kan worden uitgevoerd verborgen in een bestand, dan is het geen bug nee. Maar waarom denk ik dat de meerderheid van de computergebruikers hier anders over denken?
|
Tja, toentertijd was dat inderdaad de bedoeling. Tegenwoordig is zoiets natuurlijk niet meer wenselijk. Laten we het er maar op houden dat het gewoon een bijzonder vervelend iets is ;)
|
Een snoeiharde security exploit AKA BUG dus. :P
|
Zolang mijn pc niet vastloopt, doe ik er niks mee :)
|
Citaat:
|
Daar kunnen ook veel 'features' inzitten hoor. ;)
Nee serieus het is maar welke definitie je eraan geeft. Maar ik denk niet dat het destijds de bedoeling was dat je via internet geinfecteerd kon worden met een trojan horse. Er was destijds alleen niet aan gedacht. En de bug doet zich ook voor in Windows Server 2003, wat toch een recent product is met enig oog voor veiligheid. Dus in die zin kan het volgens de meest gangbare definities best een bug genoemd worden. In elk geval is het een ernstig geval, waar microsoft hopelijk voldoende aandacht aan zal schenken. Exploits zullen zeker weten nog lange tijd bij ons blijven. Remote code execution in databestanden zijn de heilige graal voor virusmakers. |
Citaat:
|
Ik vond trouwens nog een filmpje ervan:
http://www.websensesecuritylabs.com/.../wmf-movie.wmv Niet zo mooi. Uitkijken waar je op klikt dus. :o |
Ik kijk altijd al goed uit waar ik op klik en open geen mailtjes van vage onbekende personen met de melding: "Happy New Year". Ook ben ik niet zo achterlijk om de eerste de beste Jan lul te accepten in m'n MSN en ik ben al helemaal niet zo infantiel om op linkjes te klikken van een totaal onbekende die mij ineens berichtjes gaat sturen. Ben ik nu debiel als ik deze vage patch niet instaleer en gewoon netjes wacht op het antwoord van Microsoft?
|
Citaat:
|
Citaat:
Zie het als een compliment dat ik op jouw basis wil voortbouwen :p |
Citaat:
|
Citaat:
Nee hoor. ;) Je moet zelf kijken wat nodig is, en inspelen op de evolutie en ontwikkelingen die een dynamisch forum als deze brengt. http://gathering.tweakers.net/global.../hypocrite.gif |
Citaat:
Er stond in de End user agreement dat als de officiële Microsoft patch uit is me aangeraden wordt die te gebruiken. Moet ik dan deze weer uninstalen of is dat niet nodig en pakt ie automatisch de MS patch? |
Citaat:
|
Ik kreeg er vandaag een mailtje over van de virusalert...niet gedacht dat et zó gevaarlijk was...aangezien ik niet zo'n sukkel ben die zomaar plaatjes met idiote extenties gaat openen...maar als ze et ook als jpg kunnen verpakken en gewoon in websites kunnen proppen dan is et wel degelijk ernstig...
Patch maar ff geinstalled.. Misschien ook wel slim om in dit topic ff te zeggen als de officiele patch uit is..dan kan ik deze weer uninstallen.. |
bluf dat iemand hier dat beruchte plaatje post :D
|
*houdt zich in*
zelfs een virusloos plaatje posten lijkt me een fout soort humor :P de beste remedie: http://www.dannystammers.nl/virusprotection.jpg |
Citaat:
|
Citaat:
|
Lang leve Apple! :D
|
Citaat:
|
De Nederlande Waarschuwingdienst CERT-NL meldt dat een officiële fix voor de zeer kritieke WMF-vulnerability is uitgebracht. De patch lost het probleem op dat bij het klikken op een emailbericht of het bezoeken van een kwaadaardige website, er uitvoerbare code kan worden gedraaid op een kwetsbare computer.
Microsoft bevestigt overigens dat de kwetsbaarheid ook voor oudere versies van Windows van toepassing is. Windows 98, Windows 2000 SP4 en recente versies van Windows zijn kwetsbaar. Het is daarmee aannemelijk dat de uitspraken van Idefense, dat alleen bepaalde versies kwetsbaar zijn, onjuist is. Het installeren van de patch kan via de volgende twee links. Mensen die de onofficiële SANS-patch hebben geinstalleerd dienen deze eerst te deïnstalleren. Meer informatie: |
Hoe uninstall ik de sans patch.
Bij software verwijderen in config scherm, zie ik "Windows WMF Metafile Vulnerability Hotfix 1.2" Is dat de patch? |
Is het niet zo, dat ie met de Windows Update meekomt (zag ik).
de Patch die is geinstalleerd bij mij is van 5-1-2006 en ik had die SANS patch 2 dagen er voor geinstalleerd. |
Yep, als je gewoon zoals het hoort automatische updates aan hebt staan krijg je 'm vanzelf binnen. (y)
|
Alle tijden zijn GMT +1. Het is nu 17:31. |
Powered by vBulletin® Version 3.8.8
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.