Diit.cz - Novinky a informace o hardware, software a internetu

Diskuse k Kritická díra ve Windows při práci s WMF soubory

super, nastaveni urovne na vysokou by podle vseho melo byt v ie stale...

+1
0
-1
Je komentář přínosný?

vcera som sa stretol s virusom ktory tuto chybu vyuzival :-) len neviem preco to bolo prave na inmail.sk

+1
0
-1
Je komentář přínosný?

2 a:
Vysoke nastaveni bezpecnosti IE by rozhodne nemelo byt stale, protoze potom je IE na velke casti webu webu vicemene nepouzitelny.

+1
0
-1
Je komentář přínosný?

Flasi: No aspoň je vidět, o čem web je ;)

+1
0
-1
Je komentář přínosný?

Krozik: ne, to je vidět, jakej prohlížeč nepoužívat.

+1
0
-1
Je komentář přínosný?

Díky za info, přidala jsem si do squidu no-wmf pravidlo. Docela závažná díra, dávejte si bacha, Windowsáci. :)

+1
0
-1
Je komentář přínosný?

KillerZero: co ma prehliadac spolocne so zlozitostou webstranok?

+1
0
-1
Je komentář přínosný?

Veronika: pouzivas squida na to aby si isla na web?

+1
0
-1
Je komentář přínosný?

fero: Jo, squida máme jako firemní proxy, o kterou se starám. Používám ho hlavně k určování toho, kam kdo nemá lézt a co stahovat a kdo může na net (přes NTLM autentizaci). Přidala jsem si wmf jako zakázanou příponu.

+1
0
-1
Je komentář přínosný?

Veronika: az nekdo vyrobi virus vyuzivajici nejake chyby pri parsovani html souboru,tak zakazes koncovku html?

+1
0
-1
Je komentář přínosný?

Bud:
Suhlas, resp. ked niekto .wmf premenuje na .avi, u bezneho windowsaka aj tak vylezie 'wmplayer' a problem je tu zas ...

+1
0
-1
Je komentář přínosný?

Tak jsem tento bug testoval pred par dni a davam sem priklad vyuziti. Predem chci upozornit, ze tento bug vyzaduje program Prohlizec obrazku a faxu, resp. knihovnu SHIMGVW.DLL. Tato chyba se neni funkcni pokud soubor nezobrazujete v exploreru a pokud mate jako defaultni prohlizec treba ACDSee.
Priklad, ktery jsem pripravil se chova stejne jako znamy virus Blaster(vypina PC), preruseni vypinani provedete prikazem shutdown -a. Pred odzkousenim doporucuji vse ulozit, protoze preruseni vypinani neni vzdy spolehlive!!!

POC
http://czechmade.wz.cz/Proof.wmf

Odstraneni problemu
Jako jedno z mnoha reseni:
start>run>
regsvr32 /u shimgvw.dll

+1
0
-1
Je komentář přínosný?

Samozrejme, ze po spusteni odinstalace knihovny, musite prejit na nejaky jiny alternativni prohlizec obrazku.

To a: to je v tomto pripade nemozne!! Problem se tyka jen Prohlizece obrazku!!

+1
0
-1
Je komentář přínosný?

>Aas: To přejmenování může i tak projít. Stačí to pojmenovat x.txt.{xxx-xxx...} a windowsy to spustej, jako by to bylo wmf. Pritom v exploreru bude videt jen x.txt

+1
0
-1
Je komentář přínosný?

to Jirka: To sice ano, ale snad proboha ma vetsina lidi, zapnuto zobrazeni vsech pripon. Ikdyz se s tim setkavam stale, ze skryti pripony znamych typu je stale popularni chytak. Jinak touto cestou nebezpeci nehrozi, zalezi na uzivateli.

+1
0
-1
Je komentář přínosný?

Par AV tuhle chybku kryje , Avast! napriklad skrz Webovy modul ... otazka je jak to prezije  'upravene' verze ...
MS ma urcite radost nebot podobnou blbost opravil pred 2 mesici a uz je to tu zas :)

+1
0
-1
Je komentář přínosný?

To AaS, skustocne to spustilo proces vypnutia PC, este predtym hlaska typu XXX, ci chcem ladit alebo ukoncit a nedalo sa to zhodit ani cez spravcu programov, kde som prihlaseny ako Admin.

+1
0
-1
Je komentář přínosný?

Este otazka, co ak dostanem zavireny mail, trebars ako prilozeny obrazok a mail otvorim cez Outlook express? Avsak ak je vypnute zobrazovanie obrazkov ??? Ako sa to potom tvari???

+1
0
-1
Je komentář přínosný?

to marcel: Metasoubor se musi nacist, aby se mohl spustit kod v nem ukryty. Tot vse. Pokud chces predejit tomuto problemu staci odregistrovat knihovnu Shimgvw.dll.

to Veronika: pokud jsi dala blokovat wmf, tak nezapomen na emf tez. Ale neni dle me uplne reseni.

+1
0
-1
Je komentář přínosný?

2 AaS: "http://czechmade.wz.cz/Proof.wmf" .. NOD32 to hned zablokoval, takze uzivatelia NODu mozte byt kludny.. db 1.1344

+1
0
-1
Je komentář přínosný?

skusil som ten na proof.wmf. nic sa nestalo iba vyskocilo okno, ktore sa ma opytalo ci chcem proof.wmf ulozit na disk alebo otvorit v acdsee. mam SP1 a IE6.

+1
0
-1
Je komentář přínosný?

KillerZero: Proč mi to říkáš, já ie nepoužívám...

+1
0
-1
Je komentář přínosný?

ve firefoxu 1.5 žádný problém, taky nabízí stažení.

+1
0
-1
Je komentář přínosný?

Bud: Já nemůžu za to, že tady všichni používají Windows. Nejsem z toho nadšená a nedá se s tím nic dělat. Máme několikastupňové zabezpečení, blokování na proxy je jenom posílení, ne řešení. Pak máme antiviry, data zálohovaná, používáme Linuxové fileservery atd.

Až bude v Exploreru chyba v parsování HTML, musím na to taky nějak reagovat - asi bych explicitně povolila jenom servery, kde je zaručené, že by se tam nic špatného vyskytovat nemělo a zbytek bych řešila Firefoxem u uživatelů, kterým by to nevyhovovalo. To vše do opravení té chyby, samozřejmě.

Máš lepší řešení?

+1
0
-1
Je komentář přínosný?

AaS: Nic. zeptalo se mě to, jestli chci soubor otevřít nebo uložit, dal sem otevřít a naskočil media player classic s hláškou "cannot render file"

+1
0
-1
Je komentář přínosný?

4KillerZero,Miuvek,klf: jestli nemáte antivir, tak máte problém. jestli máte antivir, ale na toto nereaguje, tedy dovolí stáhnout, tak pravděpodobně máte taky problém. NOD32 problém nemá - detekuje vir, což je správně.

+1
0
-1
Je komentář přínosný?

Uz aj Symantec Antivirus vyhlasi virus a nepodari sa mi pod IE spustit tuto stranku http://czechmade.wz.cz/Proof.wmf, aj ked mam zapnute a nainstalovany prehliadac obrazkov. Chvalabohu dik za update. Viem,ze aj NOD to zaplatal a pise o tom na webe.

+1
0
-1
Je komentář přínosný?

avast ho taky detekuje

+1
0
-1
Je komentář přínosný?

Pro psaní komentářů se, prosím, přihlaste nebo registrujte.