super, nastaveni urovne na vysokou by podle vseho melo byt v ie stale...
+1
0
-1
Je komentář přínosný?
a (neověřeno) https://diit.cz
29. 12. 2005 - 06:13https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskusesuper, nastaveni urovne na vysokou by podle vseho melo byt v ie stale...https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuse#comment-239179
+
vcera som sa stretol s virusom ktory tuto chybu vyuzival :-) len neviem preco to bolo prave na inmail.sk
+1
0
-1
Je komentář přínosný?
mato (neověřeno) https://diit.cz
29. 12. 2005 - 08:34https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskusevcera som sa stretol s virusom ktory tuto chybu vyuzival :-) len neviem preco to bolo prave na inmail.skhttps://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuse#comment-239194
+
29. 12. 2005 - 09:08https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuseFlasi: No aspoň je vidět, o čem web je ;)https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuse#comment-239196
+
Díky za info, přidala jsem si do squidu no-wmf pravidlo. Docela závažná díra, dávejte si bacha, Windowsáci. :)
+1
0
-1
Je komentář přínosný?
Veronika (neověřeno) https://diit.cz
29. 12. 2005 - 12:01https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuseDíky za info, přidala jsem si do squidu no-wmf pravidlo. Docela závažná díra, dávejte si bacha, Windowsáci. :)https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuse#comment-239217
+
KillerZero: co ma prehliadac spolocne so zlozitostou webstranok?
+1
0
-1
Je komentář přínosný?
fero (neověřeno) https://diit.cz
29. 12. 2005 - 12:22https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuseKillerZero: co ma prehliadac spolocne so zlozitostou webstranok?https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuse#comment-239223
+
Veronika: pouzivas squida na to aby si isla na web?
+1
0
-1
Je komentář přínosný?
fero (neověřeno) https://diit.cz
29. 12. 2005 - 12:23https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuseVeronika: pouzivas squida na to aby si isla na web?https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuse#comment-239224
+
fero: Jo, squida máme jako firemní proxy, o kterou se starám. Používám ho hlavně k určování toho, kam kdo nemá lézt a co stahovat a kdo může na net (přes NTLM autentizaci). Přidala jsem si wmf jako zakázanou příponu.
+1
0
-1
Je komentář přínosný?
Veronika (neověřeno) https://diit.cz
29. 12. 2005 - 13:28https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskusefero: Jo, squida máme jako firemní proxy, o kterou se starám. Používám ho hlavně k určování toho, kam kdo nemá lézt a co stahovat a kdo může na net (přes NTLM autentizaci). Přidala jsem si wmf jako zakázanou příponu.https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuse#comment-239239
+
Bud:
Suhlas, resp. ked niekto .wmf premenuje na .avi, u bezneho windowsaka aj tak vylezie 'wmplayer' a problem je tu zas ...
+1
0
-1
Je komentář přínosný?
a (neověřeno) https://diit.cz
29. 12. 2005 - 16:24https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuseBud:
Suhlas, resp. ked niekto .wmf premenuje na .avi, u bezneho windowsaka aj tak vylezie 'wmplayer' a problem je tu zas ...https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuse#comment-239267
+
Tak jsem tento bug testoval pred par dni a davam sem priklad vyuziti. Predem chci upozornit, ze tento bug vyzaduje program Prohlizec obrazku a faxu, resp. knihovnu SHIMGVW.DLL. Tato chyba se neni funkcni pokud soubor nezobrazujete v exploreru a pokud mate jako defaultni prohlizec treba ACDSee.
Priklad, ktery jsem pripravil se chova stejne jako znamy virus Blaster(vypina PC), preruseni vypinani provedete prikazem shutdown -a. Pred odzkousenim doporucuji vse ulozit, protoze preruseni vypinani neni vzdy spolehlive!!!
Odstraneni problemu
Jako jedno z mnoha reseni:
start>run>
regsvr32 /u shimgvw.dll
+1
0
-1
Je komentář přínosný?
AaS (neověřeno) https://diit.cz
29. 12. 2005 - 17:26https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuseTak jsem tento bug testoval pred par dni a davam sem priklad vyuziti. Predem chci upozornit, ze tento bug vyzaduje program Prohlizec obrazku a faxu, resp. knihovnu SHIMGVW.DLL. Tato chyba se neni funkcni pokud soubor nezobrazujete v exploreru a pokud mate jako defaultni prohlizec treba ACDSee.
Priklad, ktery jsem pripravil se chova stejne jako znamy virus Blaster(vypina PC), preruseni vypinani provedete prikazem shutdown -a. Pred odzkousenim doporucuji vse ulozit, protoze preruseni vypinani neni vzdy spolehlive!!!
POC
http://czechmade.wz.cz/Proof.wmf
Odstraneni problemu
Jako jedno z mnoha reseni:
start>run>
regsvr32 /u shimgvw.dll https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuse#comment-239279
+
Samozrejme, ze po spusteni odinstalace knihovny, musite prejit na nejaky jiny alternativni prohlizec obrazku.
To a: to je v tomto pripade nemozne!! Problem se tyka jen Prohlizece obrazku!!
+1
0
-1
Je komentář přínosný?
AaS (neověřeno) https://diit.cz
29. 12. 2005 - 17:34https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuseSamozrejme, ze po spusteni odinstalace knihovny, musite prejit na nejaky jiny alternativni prohlizec obrazku.
To a: to je v tomto pripade nemozne!! Problem se tyka jen Prohlizece obrazku!!https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuse#comment-239293
+
>Aas: To přejmenování může i tak projít. Stačí to pojmenovat x.txt.{xxx-xxx...} a windowsy to spustej, jako by to bylo wmf. Pritom v exploreru bude videt jen x.txt
+1
0
-1
Je komentář přínosný?
Jirka (neověřeno) https://diit.cz
29. 12. 2005 - 18:59https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuse>Aas: To přejmenování může i tak projít. Stačí to pojmenovat x.txt.{xxx-xxx...} a windowsy to spustej, jako by to bylo wmf. Pritom v exploreru bude videt jen x.txthttps://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuse#comment-239296
+
to Jirka: To sice ano, ale snad proboha ma vetsina lidi, zapnuto zobrazeni vsech pripon. Ikdyz se s tim setkavam stale, ze skryti pripony znamych typu je stale popularni chytak. Jinak touto cestou nebezpeci nehrozi, zalezi na uzivateli.
+1
0
-1
Je komentář přínosný?
AaS (neověřeno) https://diit.cz
29. 12. 2005 - 20:13https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuseto Jirka: To sice ano, ale snad proboha ma vetsina lidi, zapnuto zobrazeni vsech pripon. Ikdyz se s tim setkavam stale, ze skryti pripony znamych typu je stale popularni chytak. Jinak touto cestou nebezpeci nehrozi, zalezi na uzivateli. https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuse#comment-239301
+
Par AV tuhle chybku kryje , Avast! napriklad skrz Webovy modul ... otazka je jak to prezije 'upravene' verze ...
MS ma urcite radost nebot podobnou blbost opravil pred 2 mesici a uz je to tu zas :)
+1
0
-1
Je komentář přínosný?
David Foltyn https://diit.cz/profil/dwarden
29. 12. 2005 - 20:29https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskusePar AV tuhle chybku kryje , Avast! napriklad skrz Webovy modul ... otazka je jak to prezije 'upravene' verze ...
MS ma urcite radost nebot podobnou blbost opravil pred 2 mesici a uz je to tu zas :)https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuse#comment-239303
+
To AaS, skustocne to spustilo proces vypnutia PC, este predtym hlaska typu XXX, ci chcem ladit alebo ukoncit a nedalo sa to zhodit ani cez spravcu programov, kde som prihlaseny ako Admin.
+1
0
-1
Je komentář přínosný?
Marcel (neověřeno) https://diit.cz
29. 12. 2005 - 20:33https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuseTo AaS, skustocne to spustilo proces vypnutia PC, este predtym hlaska typu XXX, ci chcem ladit alebo ukoncit a nedalo sa to zhodit ani cez spravcu programov, kde som prihlaseny ako Admin.https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuse#comment-239304
+
Este otazka, co ak dostanem zavireny mail, trebars ako prilozeny obrazok a mail otvorim cez Outlook express? Avsak ak je vypnute zobrazovanie obrazkov ??? Ako sa to potom tvari???
+1
0
-1
Je komentář přínosný?
Marcel (neověřeno) https://diit.cz
29. 12. 2005 - 20:36https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuseEste otazka, co ak dostanem zavireny mail, trebars ako prilozeny obrazok a mail otvorim cez Outlook express? Avsak ak je vypnute zobrazovanie obrazkov ??? Ako sa to potom tvari???https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuse#comment-239305
+
to marcel: Metasoubor se musi nacist, aby se mohl spustit kod v nem ukryty. Tot vse. Pokud chces predejit tomuto problemu staci odregistrovat knihovnu Shimgvw.dll.
to Veronika: pokud jsi dala blokovat wmf, tak nezapomen na emf tez. Ale neni dle me uplne reseni.
+1
0
-1
Je komentář přínosný?
AaS (neověřeno) https://diit.cz
29. 12. 2005 - 21:07https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuseto marcel: Metasoubor se musi nacist, aby se mohl spustit kod v nem ukryty. Tot vse. Pokud chces predejit tomuto problemu staci odregistrovat knihovnu Shimgvw.dll.
to Veronika: pokud jsi dala blokovat wmf, tak nezapomen na emf tez. Ale neni dle me uplne reseni. https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuse#comment-239309
+
skusil som ten na proof.wmf. nic sa nestalo iba vyskocilo okno, ktore sa ma opytalo ci chcem proof.wmf ulozit na disk alebo otvorit v acdsee. mam SP1 a IE6.
+1
0
-1
Je komentář přínosný?
klf (neověřeno) https://diit.cz
29. 12. 2005 - 23:11https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuseskusil som ten na proof.wmf. nic sa nestalo iba vyskocilo okno, ktore sa ma opytalo ci chcem proof.wmf ulozit na disk alebo otvorit v acdsee. mam SP1 a IE6.https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuse#comment-239359
+
30. 12. 2005 - 08:26https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuseKillerZero: Proč mi to říkáš, já ie nepoužívám...https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuse#comment-239403
+
Bud: Já nemůžu za to, že tady všichni používají Windows. Nejsem z toho nadšená a nedá se s tím nic dělat. Máme několikastupňové zabezpečení, blokování na proxy je jenom posílení, ne řešení. Pak máme antiviry, data zálohovaná, používáme Linuxové fileservery atd.
Až bude v Exploreru chyba v parsování HTML, musím na to taky nějak reagovat - asi bych explicitně povolila jenom servery, kde je zaručené, že by se tam nic špatného vyskytovat nemělo a zbytek bych řešila Firefoxem u uživatelů, kterým by to nevyhovovalo. To vše do opravení té chyby, samozřejmě.
Máš lepší řešení?
+1
0
-1
Je komentář přínosný?
Veronika (neověřeno) https://diit.cz
30. 12. 2005 - 10:19https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuseBud: Já nemůžu za to, že tady všichni používají Windows. Nejsem z toho nadšená a nedá se s tím nic dělat. Máme několikastupňové zabezpečení, blokování na proxy je jenom posílení, ne řešení. Pak máme antiviry, data zálohovaná, používáme Linuxové fileservery atd.
Až bude v Exploreru chyba v parsování HTML, musím na to taky nějak reagovat - asi bych explicitně povolila jenom servery, kde je zaručené, že by se tam nic špatného vyskytovat nemělo a zbytek bych řešila Firefoxem u uživatelů, kterým by to nevyhovovalo. To vše do opravení té chyby, samozřejmě.
Máš lepší řešení?https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuse#comment-239420
+
AaS: Nic. zeptalo se mě to, jestli chci soubor otevřít nebo uložit, dal sem otevřít a naskočil media player classic s hláškou "cannot render file"
+1
0
-1
Je komentář přínosný?
KillerZero (neověřeno) https://diit.cz
30. 12. 2005 - 15:36https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuseAaS: Nic. zeptalo se mě to, jestli chci soubor otevřít nebo uložit, dal sem otevřít a naskočil media player classic s hláškou "cannot render file"https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuse#comment-239469
+
4KillerZero,Miuvek,klf: jestli nemáte antivir, tak máte problém. jestli máte antivir, ale na toto nereaguje, tedy dovolí stáhnout, tak pravděpodobně máte taky problém. NOD32 problém nemá - detekuje vir, což je správně.
+1
0
-1
Je komentář přínosný?
R (neověřeno) https://diit.cz
30. 12. 2005 - 18:33https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuse4KillerZero,Miuvek,klf: jestli nemáte antivir, tak máte problém. jestli máte antivir, ale na toto nereaguje, tedy dovolí stáhnout, tak pravděpodobně máte taky problém. NOD32 problém nemá - detekuje vir, což je správně.https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuse#comment-239498
+
Uz aj Symantec Antivirus vyhlasi virus a nepodari sa mi pod IE spustit tuto stranku http://czechmade.wz.cz/Proof.wmf, aj ked mam zapnute a nainstalovany prehliadac obrazkov. Chvalabohu dik za update. Viem,ze aj NOD to zaplatal a pise o tom na webe.
+1
0
-1
Je komentář přínosný?
Marcel (neověřeno) https://diit.cz
31. 12. 2005 - 17:12https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuseUz aj Symantec Antivirus vyhlasi virus a nepodari sa mi pod IE spustit tuto stranku http://czechmade.wz.cz/Proof.wmf, aj ked mam zapnute a nainstalovany prehliadac obrazkov. Chvalabohu dik za update. Viem,ze aj NOD to zaplatal a pise o tom na webe.https://diit.cz/clanek/kriticka-dira-ve-windows-pri-praci-s-wmf-soubory/diskuse#comment-239602
+
super, nastaveni urovne na vysokou by podle vseho melo byt v ie stale...
vcera som sa stretol s virusom ktory tuto chybu vyuzival :-) len neviem preco to bolo prave na inmail.sk
2 a:
Vysoke nastaveni bezpecnosti IE by rozhodne nemelo byt stale, protoze potom je IE na velke casti webu webu vicemene nepouzitelny.
Flasi: No aspoň je vidět, o čem web je ;)
Krozik: ne, to je vidět, jakej prohlížeč nepoužívat.
Díky za info, přidala jsem si do squidu no-wmf pravidlo. Docela závažná díra, dávejte si bacha, Windowsáci. :)
KillerZero: co ma prehliadac spolocne so zlozitostou webstranok?
Veronika: pouzivas squida na to aby si isla na web?
fero: Jo, squida máme jako firemní proxy, o kterou se starám. Používám ho hlavně k určování toho, kam kdo nemá lézt a co stahovat a kdo může na net (přes NTLM autentizaci). Přidala jsem si wmf jako zakázanou příponu.
Veronika: az nekdo vyrobi virus vyuzivajici nejake chyby pri parsovani html souboru,tak zakazes koncovku html?
Bud:
Suhlas, resp. ked niekto .wmf premenuje na .avi, u bezneho windowsaka aj tak vylezie 'wmplayer' a problem je tu zas ...
Tak jsem tento bug testoval pred par dni a davam sem priklad vyuziti. Predem chci upozornit, ze tento bug vyzaduje program Prohlizec obrazku a faxu, resp. knihovnu SHIMGVW.DLL. Tato chyba se neni funkcni pokud soubor nezobrazujete v exploreru a pokud mate jako defaultni prohlizec treba ACDSee.
Priklad, ktery jsem pripravil se chova stejne jako znamy virus Blaster(vypina PC), preruseni vypinani provedete prikazem shutdown -a. Pred odzkousenim doporucuji vse ulozit, protoze preruseni vypinani neni vzdy spolehlive!!!
POC
http://czechmade.wz.cz/Proof.wmf
Odstraneni problemu
Jako jedno z mnoha reseni:
start>run>
regsvr32 /u shimgvw.dll
Samozrejme, ze po spusteni odinstalace knihovny, musite prejit na nejaky jiny alternativni prohlizec obrazku.
To a: to je v tomto pripade nemozne!! Problem se tyka jen Prohlizece obrazku!!
>Aas: To přejmenování může i tak projít. Stačí to pojmenovat x.txt.{xxx-xxx...} a windowsy to spustej, jako by to bylo wmf. Pritom v exploreru bude videt jen x.txt
to Jirka: To sice ano, ale snad proboha ma vetsina lidi, zapnuto zobrazeni vsech pripon. Ikdyz se s tim setkavam stale, ze skryti pripony znamych typu je stale popularni chytak. Jinak touto cestou nebezpeci nehrozi, zalezi na uzivateli.
Par AV tuhle chybku kryje , Avast! napriklad skrz Webovy modul ... otazka je jak to prezije 'upravene' verze ...
MS ma urcite radost nebot podobnou blbost opravil pred 2 mesici a uz je to tu zas :)
To AaS, skustocne to spustilo proces vypnutia PC, este predtym hlaska typu XXX, ci chcem ladit alebo ukoncit a nedalo sa to zhodit ani cez spravcu programov, kde som prihlaseny ako Admin.
Este otazka, co ak dostanem zavireny mail, trebars ako prilozeny obrazok a mail otvorim cez Outlook express? Avsak ak je vypnute zobrazovanie obrazkov ??? Ako sa to potom tvari???
to marcel: Metasoubor se musi nacist, aby se mohl spustit kod v nem ukryty. Tot vse. Pokud chces predejit tomuto problemu staci odregistrovat knihovnu Shimgvw.dll.
to Veronika: pokud jsi dala blokovat wmf, tak nezapomen na emf tez. Ale neni dle me uplne reseni.
2 AaS: "http://czechmade.wz.cz/Proof.wmf" .. NOD32 to hned zablokoval, takze uzivatelia NODu mozte byt kludny.. db 1.1344
skusil som ten na proof.wmf. nic sa nestalo iba vyskocilo okno, ktore sa ma opytalo ci chcem proof.wmf ulozit na disk alebo otvorit v acdsee. mam SP1 a IE6.
KillerZero: Proč mi to říkáš, já ie nepoužívám...
ve firefoxu 1.5 žádný problém, taky nabízí stažení.
Bud: Já nemůžu za to, že tady všichni používají Windows. Nejsem z toho nadšená a nedá se s tím nic dělat. Máme několikastupňové zabezpečení, blokování na proxy je jenom posílení, ne řešení. Pak máme antiviry, data zálohovaná, používáme Linuxové fileservery atd.
Až bude v Exploreru chyba v parsování HTML, musím na to taky nějak reagovat - asi bych explicitně povolila jenom servery, kde je zaručené, že by se tam nic špatného vyskytovat nemělo a zbytek bych řešila Firefoxem u uživatelů, kterým by to nevyhovovalo. To vše do opravení té chyby, samozřejmě.
Máš lepší řešení?
AaS: Nic. zeptalo se mě to, jestli chci soubor otevřít nebo uložit, dal sem otevřít a naskočil media player classic s hláškou "cannot render file"
4KillerZero,Miuvek,klf: jestli nemáte antivir, tak máte problém. jestli máte antivir, ale na toto nereaguje, tedy dovolí stáhnout, tak pravděpodobně máte taky problém. NOD32 problém nemá - detekuje vir, což je správně.
Uz aj Symantec Antivirus vyhlasi virus a nepodari sa mi pod IE spustit tuto stranku http://czechmade.wz.cz/Proof.wmf, aj ked mam zapnute a nainstalovany prehliadac obrazkov. Chvalabohu dik za update. Viem,ze aj NOD to zaplatal a pise o tom na webe.
avast ho taky detekuje
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.