Warnung: Neuer Virus nutzt WMF Lücke zu nutze

  • #1
B

Billy

Guest
Hallo zusammen

ich habe so eben etwas wichtiges gefunden auf unserer Pendlerzeitung



dachte es wäre wichtig wenn ihr das wisst ^^

mfg billy
 
  • #2
Es gibt einen Hotfix für diese Sicherheitslücke, der allerdings nicht dem Würkaorund von Microsoft entspricht. Microsoft sagte den user ja, dass sie die Bild- und Faxanzeige komplett deregistieren sollten.
Ilfak Guilfanov hat nun einen Patch erarbeitet, der sich in alle Prozesse einklinkt, die die Bibliothek user32.dll laden und deaktiviert dann im Speicher den Exploit-Mechanismus. Dazu blockiert er Aufrufe der Escape-Funktion von gdi32.dll, die versuchen, den Parameter SETABORTPROC zu setzen. Damit funktioniert die Anzeige von WMF-Dateien weiterhin, die Exploits werden jedoch abgefangen.
Patch gibt's hier:
Quelle:


Achja, und die Meldung mit den Neujahrsgrüßen ist ja jetzt schon ein paar Tage alt:
 
  • #3
@PCDFlocke
naja, soo alt ist die Meldung nun auch nicht... :).

Zitat:
Bereits das Betrachten einer präparierten Bilddatei installiert den Virus. Dies nicht nur im E-Mail-Programm, sondern auch im Internet-Explorer, in der Bildvorschau des Dateibrowsers oder etwa die Google-Software Desktop Search.
Zitat Ende

Würde das bedeuten, wenn ich mit dem IE Surfe und auf die falsche Seite gelange, ich mir einen Virus einhandele (mit infiziertem Bild), was ein sch...? Wird der Virus auch über Firefox übertragen?
 
  • #4
Heise lesen, alle Fragen beantwortet. ;)
Und doch, die Meldung ist ein paar Tage alt. :)

Des weiteren genügt es, mit dem Internet Explorer eine Web-Seite mit einem präparierten WMF-Bild zu öffnen, um sich Ärger einzuhandeln.

Auch mit anderen Browsern ist eine Infektion möglich, wenn der Anwender das Öffnen der WMF-Datei bestätigt.

Weitergehende Infos auf Englisch:
 
Thema:

Warnung: Neuer Virus nutzt WMF Lücke zu nutze

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben