Diit.cz - Novinky a informace o hardware, software a internetu

Jak se bránit před zneužitím díry ve WMF souborech?

Záplata na Windows
O kritické díře, existující ve zpracování WMF souborů (Windows Metafile) jsme vás informovali včera. Protože už i Microsoft ví, že existuje veřejně známá ukázka, jak tuto díru zneužít, přidáme dnes drobnou záplatu v podobě postupu, který by vás měl před případným nebezpečím v této díře číhajícím ochránit.

Postup je velice jednoduchý a spočívá v „odregistrování“ knihovny, která se o zpracování WMF souborů stará. Do kolonky Otevřít ve volbě Spustit z nabídky Start zadáte tento příkaz:

regsvr32 -u %windir%\system32\shimgvw.dll

Příkaz pro odregistrování knihovny shimgvw.dll

Po stisknutí OK (nebo klávesy Enter) by se měla zobrazit zpráva o úspěšném odregistrování dotyčné knihovny.

Odregistrování knihovny shimgvw.dll se zdařilo

Od té doby vám nebude fungovat zobrazování WMF souborů. Pokud to budete chtít vrátit zpět, spusťte tentýž příkaz bez parametru -u za regsvr32.

Podle informací u Microsoftu by proti této chybě měla pomoci i funkce zabránění spuštění dat (DEP neboli Data Execution Prevention), kterou znáte ve Windows XP ze Service Packu 2 a které v tomto hardwarově pomáhají procesory s podporou NX bitu. U procesorů AMD je to EVP čili Enhanced Virus Protection, u procesorů Intel se totéž jmenuje XD neboli eXecute Disable (DEP se však pro tento případ obejde i bez této možnosti). Ta je ve výchozím nastavení zapnuta pro důležité systémové programy a služby, takže pokud ji zapnete pro všechny programy, riziko napadení snížíte.

Postup je také snadný a bude se vám hodit v případě, že potřebujete WMF soubory prohlížet právě interní knihovnou z Windows. Kliknete na Tento počítač pravým tlačítkem myši a vyberete Vlastnosti.

Tento počítač - Vlastnosti

Na záložce Upřesnit zvolíte tlačítko Nastavení v části s nadpisem Výkon.

Vlastnosti systému - Upřesnit - Výkon - Nastavení

V okně Možnosti výkonu pak kliknete na Zabránění spuštění dat (DEP) a vyberete volbu Zapnout omezení spouštění dat pro všechny programy...

Nastavení DEP pro všechny programy

Pokud bude tato funkce některým programům vadit v korektním fungování, což se některým starším aplikacím může stát, musíte si je přidat ručně do seznamu.

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Jak se bránit před zneužitím díry ve WMF souborech?

Neděle, 1 Leden 2006 - 14:50 | Anonym | mim: i když sem dal otevřít, tak se nic nestalo,...
Sobota, 31 Prosinec 2005 - 12:45 | Anonym | 1. me NOD32 v tomto infikovanem souboru pozna...
Sobota, 31 Prosinec 2005 - 08:23 | Anonym | Naprosto postačuje používat funkční a aktuální...
Pátek, 30 Prosinec 2005 - 22:05 | Anonym | Staci odinstalovat Window$ a zacat pouzivat Apple...
Pátek, 30 Prosinec 2005 - 17:59 | Anonym | staci nainstalovat acdsee a nic nehrozi
Pátek, 30 Prosinec 2005 - 15:31 | Anonym | Mimochodem, oprvdu se redakce tak strašně bojí o...
Pátek, 30 Prosinec 2005 - 15:30 | Anonym | Bud: Irfan ti nepomůže, stejně obrázky neuvidíš
Pátek, 30 Prosinec 2005 - 12:19 | Anonym | Na sk-Zive pisu okrem tej odregistracie dll-...
Pátek, 30 Prosinec 2005 - 12:05 | Martin Poupě | Mozna bych si pak nainstaloval irfanview, ziskam...
Pátek, 30 Prosinec 2005 - 11:42 | Anonym | Ono by zřejmě jen stačilo odebrat dočasně WMF z...

Zobrazit diskusi