Diit.cz - Novinky a informace o hardware, software a internetu

Kritická díra ve Windows při práci s WMF soubory

Záplata na Windows

Na serveru Secunia se objevila informace o „extrémně kritické“ díře ve zpracování WMF souborů ve Windows XP a Windows 2003. Pomocí vhodně upraveného WMF souboru prohlíženého nic netušící osobou třeba v Prohlížeči obrázků a faxů nebo i při zobrazení náhledu třeba v Průzkumníku může útočník v systému získat možnost spouštět na tomto počítači libovolný kód. Stejně tak může získat tuto možnost i při návštěvě uživatele na webové stránce obsahující daný WMF soubor pomocí Internet Exploreru. Metoda jak této díry v systému zneužít je již veřejně k dispozici. Tato velmi kritická díra byla zjištěna u plně záplatovaných Windows XP Home i Professional včetně SP2 a Windows 2003 Web, Standard, Enterprise i Datacenter Edition včetně SP1. U jiných verzí je taktéž velmi pravděpodobná.

Jako prozatímní řešení se doporučuje neprohlížet WMF soubory, jimž nemůžete stoprocentně věřit z hlediska původu a nastavení bezpečnostní úrovně v Internet Exploreru na „vysokou“. O jiných programech se zpráva Secunie nezmiňuje, díra se však bude týkat všech používajících interní zpracování WMF ve Windows. Microsoftu nezbývá než tento problém urychleně vyřešit.

Zdroje: 

David "David Ježek" Ježek

Bývalý zdejší redaktor (2005-2017), nyní diskusní rejpal.

více článků, blogů a informací o autorovi

Diskuse ke článku Kritická díra ve Windows při práci s WMF soubory

Pondělí, 2 Leden 2006 - 01:25 | Anonym | avast ho taky detekuje
Sobota, 31 Prosinec 2005 - 17:12 | Anonym | Uz aj Symantec Antivirus vyhlasi virus a nepodari...
Pátek, 30 Prosinec 2005 - 18:33 | Anonym | 4KillerZero,Miuvek,klf: jestli nemáte antivir,...
Pátek, 30 Prosinec 2005 - 15:36 | Anonym | AaS: Nic. zeptalo se mě to, jestli chci soubor...
Pátek, 30 Prosinec 2005 - 10:19 | Anonym | Bud: Já nemůžu za to, že tady všichni používají...
Pátek, 30 Prosinec 2005 - 09:48 | Anonym | ve firefoxu 1.5 žádný problém, taky nabízí...
Pátek, 30 Prosinec 2005 - 08:26 | Krozyk | KillerZero: Proč mi to říkáš, já ie nepoužívám...
Čtvrtek, 29 Prosinec 2005 - 23:11 | Anonym | skusil som ten na proof.wmf. nic sa nestalo iba...
Čtvrtek, 29 Prosinec 2005 - 22:40 | Anonym | 2 AaS: "http://czechmade.wz.cz/Proof.wmf...
Čtvrtek, 29 Prosinec 2005 - 21:07 | Anonym | to marcel: Metasoubor se musi nacist, aby se mohl...

Zobrazit diskusi