- A hozzászóláshoz be kell jelentkezni
- 10183 megtekintés
Hozzászólások
IE biztonsági szintje állítható Group Policy-vel. De nem ez a jó megoldás, hanem a shimgvw.dll futtatásának letiltása (pontosabban: unregister). Ezt kell futtatni minden gépen:
regsvr32 -u %windir%system32shimgvw.dll
A hiba a Windows képkezelő alrendszerében van, a Firefox ezért tudja megjeleníteni anélkül, hogy lefutna a kód. De ha leszeded a képet és megnyitod bármivel a gimpen kívül, akkor a hatás ugyanaz.
- A hozzászóláshoz be kell jelentkezni
Tudom mit kell futtatni. Ezt mar tegnap kitargyaltuk. Lesz is eredmenye kripli Windows. Nem gondolod, hogy a cegnel amikor sipolnak, hogy nem tudjak megnyitni a kepeket, akkor majd vegigfutok 100nemtomhany gepen, es majd Gimpet telepitek mindenhova? Magy majd nekiallok kisakkozni, hogy mit merre? Majd inkabb adjanak ki hozza javitast.
- A hozzászóláshoz be kell jelentkezni
újabb jó pont az ie-nek.
- A hozzászóláshoz be kell jelentkezni
Ez nem IE hiba. Firefox-szal is ugyanaz az eredmeny, annyi kulonbseggel, hogy az IE usereknel automatikus a beszopas, mig FF usernek le kell toltenie a stuffot.
- A hozzászóláshoz be kell jelentkezni
Akkor lennék izgatott, ha teljesen elmaradnának az M$ termékek kritikushiba-jelentései...
- A hozzászóláshoz be kell jelentkezni
FUD. hiszen nemrég kaptak EAL4+ -t.
:)
- A hozzászóláshoz be kell jelentkezni
dikki wrote:
> FUD. hiszen nemrég kaptak EAL4+ -t.
FUD, hiszen annak semmi köze ehhez. :)
- A hozzászóláshoz be kell jelentkezni
jah értem. de ez is legalább több a semminél:-)
ez kavart be:
>Ehhez a Secunia szerint elegendő Internet Explorer-rel meglátogatni bizonyos oldalakat.
- A hozzászóláshoz be kell jelentkezni
Jaja, a Secunia csak IE-t emlitett, de a F-Secure blogban ez van:
``Note that you can get infected if you visit a web site that has an image file containing the exploit. Internet Explorer users might automatically get infected. Firefox users can get infected if they decide to run or download the image file.''
- A hozzászóláshoz be kell jelentkezni
Az EAl4 a programozasi hibak ellen nem véd. EAL 5 és felette, ahol már kód audit is van.
Az EAL 4 a legmagasabb, amit szimpla papirgyartassal még el lehet érni.
- A hozzászóláshoz be kell jelentkezni
>if they decide to run or download the image file
ez mien image fájl is akkor h futtatni kell?
- A hozzászóláshoz be kell jelentkezni
nyilván ezért is érhették el :)
- A hozzászóláshoz be kell jelentkezni
A futtatni nem igazan jo szo. Megnezni Picture vagy Fax viewer-ben, vagy windows explorer-ben elozenetet nezni.
``This can be exploited to execute arbitrary code by tricking a user into opening a malicious ".wmf" file in "Windows Picture and Fax Viewer" or previewing a malicious ".wmf" file in explorer (i.e. selecting the file).''
- A hozzászóláshoz be kell jelentkezni
"csak imádkozni lehet, hogy a Microsoft mielőbb publikálja a javítást..."
vs.
"Megoldás lehet a .wmf file-ok megnyitásának elkerülése és az IE-ben a biztonsági szint ``Magas''-ra állítása."
akkor most végülis mégsincs feltétlen szükség imádkozni?!
- A hozzászóláshoz be kell jelentkezni
Es ezzel mit akarsz mondani? Hogy ha van workaround, akkor mar javitani sem kell?
- A hozzászóláshoz be kell jelentkezni
Ha jól rémlik volt pár hónapja egy hasonló wmf-es hiba.
- A hozzászóláshoz be kell jelentkezni
Ááááá ez nem hiba, ez csak egy teszt.
A Microsoft így teszteli csupán a juzereket.
.
.
.
Mármint, hogy még hány hiba kell ahhoz, hogy még mindíg windowst használj :)
- A hozzászóláshoz be kell jelentkezni
ablakgyártás :) nem papír :)
- A hozzászóláshoz be kell jelentkezni
nincsenek hibák, csak ismert limitációk :D
- A hozzászóláshoz be kell jelentkezni
:-)))
ez ott volt:-)
- A hozzászóláshoz be kell jelentkezni
Így legalább az összes USA háttérszervezete kénytelen új képeket gyártani honlapjukra :).
Üdv:
Csabka
- A hozzászóláshoz be kell jelentkezni
regsvr32 /u shimgvw.dll
- A hozzászóláshoz be kell jelentkezni
unionseek.com/d/t1/wmf_exp.htm
esetleg ha tesztelni akarjatok akkor itt a link:)
mindenki sajat felelossegere
- A hozzászóláshoz be kell jelentkezni
Exploit Released for Unpatched Windows Flaw [it.slashdot.org]
--------------
The patch can be found here:
http://www.ubuntulinux.org/newsitems/release510/
------------
Microsoft said in it's late night response on new years day that a patch is being made, the flaw is not critical since no-one actually uses WMF and the rest who do use them never should surf to porn and warez sites anyway. A patch will be available in Windows Shoehorn.
--------------
Surfing for porn with IE on Windows is like having unprotected anal sex with everybody on the internet.
--------------
- A hozzászóláshoz be kell jelentkezni
iDefense notes that this workaround may interfere with certain thumbnail images loading correctly... The company notes that once Microsoft issues a patch, the WMF feature may be enabled again by entering the command "regsvr32 shimgvw.dll"...
Csak hogy teljes legyen :-)
- A hozzászóláshoz be kell jelentkezni
Engem az erdekelne, hogy a spyware, adware oldalaknak mennyit er(t) ez vagy egy ilyen 0 day exploit. Gondolom azert van annyi ilyen oldal mar most felkeszulve, mert egy vagy nehany ilyen oldal megvette az exploitot a kifejlesztotol / felfedezotol, es egymas kozt elbizniszelik.
Tovabbi cikk a temaban:
Windows 0-day exploit found on Web [www.securityfocus.com]
- A hozzászóláshoz be kell jelentkezni
Van valakinek működő expoitja? ki szeretném próbálni :D
- A hozzászóláshoz be kell jelentkezni
jah, nem néztem, hogy az idefense írja ezt.
- A hozzászóláshoz be kell jelentkezni
http://hunger.hu/wmf.html
- A hozzászóláshoz be kell jelentkezni
Az is vicces, hogy az egyik domain (beehappyy.biz) amelynek weboldala kihasználta ezt a hibát a volt szovjet államfő, Gorbacsov nevére van regisztrálva... ;DD
Registrant Name: Mikhail Sergeevich Gorbachev
Registrant Address1: Krasnaya ploshad, 1
Registrant City: Moscow
Registrant Postal Code: 176098
Registrant Country: Russian Federation
Registrant Country Code: RU
- A hozzászóláshoz be kell jelentkezni
es mit is csinal pontosan ez a wmf?
Ugy nezem nalam nem tortenik semmi se.
Khiraly
- A hozzászóláshoz be kell jelentkezni
itt is egy:
http://85.255.115.171/bt/7/wmf/wmf_dcode.wmf
Ennek mas a merete a hunger felenel.
- A hozzászóláshoz be kell jelentkezni
aztan van meg egy ilyen is:
http://www.frsirt.com/exploits/20051228.ie_xp_pfv_metafile.pm.php
php kodba agyazva.
- A hozzászóláshoz be kell jelentkezni
Állítsd "magas"-ra a biztonsági szintet, és hallgasd a userek zokogását ;) Pokoli Operátor reloaded.
IMHO a Win "magas" biztonsági szinttel használhatatlan egy egyszerű user számára.
Üdv.: Tomyellow
- A hozzászóláshoz be kell jelentkezni
Ez a legkevesebb. Azt kivanom, hogy egy 1000 felhasznalos cegnel egyenkent allitsa feljebb a biztonsagi szintet az osszes bongeszoben :-D Sehol nincs az megirva, hogy egy oriascegnel csak IE-t hasznalnak. A legtobb helyen akar keverve is...
Az ok, hogy IE-ben feljebb lehet talan gp-bol, de vajon Firefox-ban? Es mi van az osszes email klienssel? Ott mit allit es merre?
- A hozzászóláshoz be kell jelentkezni