SonyUserforum
Amazon
Forum für die Fotosysteme von Sony und KonicaMinolta
  SonyUserforum - Forum für die Fotosysteme
von Sony und KonicaMinolta
 
Registrieren Rund ums Bild Galerie Objektiv-Datenbank Kalender Forenregeln Nützliches

Startseite » Forenübersicht » Treffpunkt » Café d`Image » Extrem kritischer Windows-Fehler entdeckt
Antwort
 
Themen-Optionen Ansicht
Alt 29.12.2005, 15:27   #1
PauloG
 
 
Registriert seit: 18.02.2005
Ort: Hamburg
Beiträge: 1.974
Update zu dem Thema auf heise Security

Schöne Grüße von Claudia
__________________
Frei nach Shakespeare: To RAW or not to RAW, That is (allways) the question!
PauloG ist offline   Mit Zitat antworten
Sponsored Links
Alt 29.12.2005, 15:33   #2
Sunny
Erleuchter
 
 
Registriert seit: 07.09.2003
Beiträge: 26.668
Aber immer noch kein patch von Microsoft
Sunny ist offline   Mit Zitat antworten
Alt 29.12.2005, 15:36   #3
PauloG
 
 
Registriert seit: 18.02.2005
Ort: Hamburg
Beiträge: 1.974
Zitat:
Zitat von Sunny
Aber immer noch kein patch von Microsoft
Wieso auch? Heute ist doch auch kein Patch-Day. Schön abwarten bitte
__________________
Frei nach Shakespeare: To RAW or not to RAW, That is (allways) the question!
PauloG ist offline   Mit Zitat antworten
Alt 29.12.2005, 15:37   #4
Sunny
Erleuchter
 
 
Registriert seit: 07.09.2003
Beiträge: 26.668
Zitat:
Zitat von PauloG
Zitat:
Zitat von Sunny
Aber immer noch kein patch von Microsoft
Wieso auch? Heute ist doch auch kein Patch-Day. Schön abwarten bitte
Habe ja keine andere Chance
Sunny ist offline   Mit Zitat antworten
Alt 30.12.2005, 13:22   #5
korfri

Themenersteller
 
 
Registriert seit: 07.09.2003
Beiträge: 4.256
Weitere Details zur WMF-Lücke

Hier gibt es weitere Infos zum katastrophalen Loch in Windows:

http://www.heise.de/newsticker/meldung/67833

Dabei wird auch erwähnt, daß eine WMF-Datei auch als JPG oder BMP-Datei getarnt sein kann, und daß Windows sie auch dann erkennt, akzeptiert und ausführt, wenn die Extension WMF nicht mehr zugeordnet ist. Damit ist ein Schutz z.Zt. unmöglich.

Außerdem scheint WMF geradezu darauf angelegt zu sein, Windows-Rechner von außen zu öffnen, jedenfalls scheint kein dummer Bug wie ein Buffer-Overflow dahinter zu stecken, sondern mehr. Wer Böses denkt, der denkt jetzt an Absicht
__________________
Gruß Fritz
korfri ist offline   Mit Zitat antworten
Sponsored Links
Alt 30.12.2005, 13:25   #6
XxJakeBluesxX
 
 
Registriert seit: 19.05.2004
Ort: Remscheid
Beiträge: 6.366
Zitat:
Zitat von Sunny
Aber immer noch kein patch von Microsoft
Doch. Und zwar hier...
__________________
Ciao, Cludio
XxJakeBluesxX ist offline   Mit Zitat antworten
Alt 30.12.2005, 13:36   #7
korfri

Themenersteller
 
 
Registriert seit: 07.09.2003
Beiträge: 4.256
Nein, selbst das ist nicht sicher.

Heise empfahl ja, jede Zuordnung von WMF zu löschen, aber selbst das scheint nun nicht mehr auszureichen.

Eher sofort auf Linux umschalten, ...
__________________
Gruß Fritz
korfri ist offline   Mit Zitat antworten
Alt 30.12.2005, 13:46   #8
XxJakeBluesxX
 
 
Registriert seit: 19.05.2004
Ort: Remscheid
Beiträge: 6.366
Zitat:
Zitat von korfri
Nein, selbst das ist nicht sicher.
Ist aber sicherer als der blöde IE...
__________________
Ciao, Cludio
XxJakeBluesxX ist offline   Mit Zitat antworten
Alt 30.12.2005, 13:49   #9
korfri

Themenersteller
 
 
Registriert seit: 07.09.2003
Beiträge: 4.256
Logo, Firefox benutze ich schon lange. Aber ...

Zitat:
Zitat von Heise
aber auch Nutzer alternativer Browser sind potenziell gefährdet, sofern sie den Dialog zum Öffnen des Bildes bestätigen.
und im Heise-Forum schreibt (behauptet) jemand

Zitat:
Zitat von MOK24
Trend Micro erkennt den offensichtlich als "TROJ_NASCENE.D".
Einer meiner DAUs hätte sich den gerade gefangen - mit dem Firefox
1.5 ... :-(
Na toll, dann wären wir vermutlich alle so ein DAU (dümmster anzunehmender User)
__________________
Gruß Fritz
korfri ist offline   Mit Zitat antworten
Alt 30.12.2005, 20:24   #10
webwolfs
 
 
Registriert seit: 21.05.2004
Beiträge: 1.573
Immer noch besser, wenn wenigstens eine Meldung bestätigt werden muss, als wenn die Kiste sofort infiziert ist.

Als Vorbeugung (Grippeschutzimpfung) empfiehlt MS die Deregistrierung einer DLL-Bibliothek:
Deregistrierung der betroffenen DLL:
regsvr32 -u %windir%\system32\shimgvw.dll

Nach einem Neustart gehen dann allerdings Bild- und Faxanzeige, sowie alle Programme nicht, die die DLL verwenden

wenn ein Update verfügbar ist, kann die DLL mit folgendem Befehl wieder registriert werden. (Oder falls sich eben ohne die DLL gar nicht arbeiten lässt. Halt MS-Standard, mit einem sicher eingestellten IE lässt sich auch nicht viel anfangen)

regsvr32 %windir%\system32\shimgvw.dll

Quelle: heise-Sequrity
(keine wörtliche Übernahme)
__________________
mfp - mit freundlichen Pfoten

Webwolfs
webwolfs ist offline   Mit Zitat antworten
Sponsored Links
Antwort
Startseite » Forenübersicht » Treffpunkt » Café d`Image » Extrem kritischer Windows-Fehler entdeckt


Forenregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 08:27 Uhr.