Windows Metafile Bilder (wmf) Sicherheitslücke auch WINE für Linux/Unix ist betroffen
#31
geschrieben 02. Januar 2006 - 16:44
heise Security stellt auf dem c't-Browser- und -E-Mail-Check Demos bereit, die die Sicherheitsprobleme mit WMF-Dateien vorführen. Bilder im Windows Metafile Format (WMF), dessen Design noch aus den achtziger Jahren stammt, können Code enthalten, den das System in bestimmten Situationen ausführt – beispielsweise wenn das Rendern der Datei fehlschlägt. Dies nutzen speziell präparierte WMF-Bilder, um ihren eigenen Code via SETABORTPROC ausführen zu lassen.
Den kompletten heise online Artikel gibt es hier.
WMF-Demo des c't-Browserchecks
WMF-Testmail des c't-Emailchecks
Anzeige
#32
geschrieben 02. Januar 2006 - 17:45
>Wenn die Demo funktioniert, öffnet sich der Windows-Taschenrechner.
Bei mir öffnet sich Nero.
regsvr32 -u %windir%\system32\shimgvw.dll wurde vorher ausgeführt.
Der Patch wurde auf einem Testrechner installiert mit demselben Ergebnis.
Dieser Beitrag wurde von Sydney bearbeitet: 02. Januar 2006 - 21:59
#33
geschrieben 02. Januar 2006 - 18:22
Zitat (swissboy: 02.01.2006, 12:24)
Der inoffizielle Hotfix von Ilfak Guilfanov verhindert genau diese Möglichkeiten, dies wurde auch vom Internet Storm Center (ISC) bestätigt.
Zitat
#34
geschrieben 02. Januar 2006 - 18:33
Zitat
Quelle: http://www.heise.de/...r/meldung/67884
.. oder was wolltest du mit dem fettgedruckten "noch nicht" aussagen ? > Vielleicht solltest du mal die Daten der Meldungen berücksichtigen.
#35
geschrieben 02. Januar 2006 - 18:34
... und als Update-Absatz steht da:
Zitat
Dieser Beitrag wurde von swissboy bearbeitet: 02. Januar 2006 - 18:36
#36 _MagicAndre1981_
geschrieben 02. Januar 2006 - 21:19
#37
geschrieben 02. Januar 2006 - 21:54
Zitat (MagicAndre1981: 02.01.2006, 21:19)
Wenn du die ganzen Infos aus diesem Thread gelesen hast wirst du feststellen das du trotzdem nicht beruhigt sein kannst. Es steht sogar ausdrücklich auf den entsprechenden heise-Seiten zu den Tests.
Dieser Beitrag wurde von swissboy bearbeitet: 02. Januar 2006 - 21:54
#38 _MagicAndre1981_
geschrieben 02. Januar 2006 - 22:17
#39
geschrieben 03. Januar 2006 - 08:09
http://www.rokop-sec...showtopic=10306
Ausserdem Ilfak Guilfanov eine Version 1.4 seines "Windows WMF Metafile Vulnerability HotFix" veröffentlicht. Der einzige Unterschied zur Vorgängerversion 1.3 ist jedoch, das sie sich nun dank neuen Silent-Optionen im Setup besser in Scripte zu Verteilung in Netzwerken einbinden lässt, mehr Infos dazu hier. Wer also bereits eine Vorgängerversion installiert hat, braucht den Hotfix nicht nochmals neu zu installieren.
Dieser Beitrag wurde von swissboy bearbeitet: 03. Januar 2006 - 08:11
#40
geschrieben 03. Januar 2006 - 08:37
http://www.websensesecuritylabs.com/alerts...php?AlertID=391
#41
geschrieben 03. Januar 2006 - 15:27
Der Redmonder Konzern hat für den Januar-Patchday am kommenden Dienstag, den 10.01.2006, ein Sicherheitsupdate angekündigt, das die Lücke in der shimgvw.dll beim Anzeigen präparierter WMF-Dateien schließen soll. Der Patch sei fertig entwickelt und werde derzeit in die verschiedenen Sprachversionen von Windows übersetzt und intensiv getestet, so das Unternehmen in einer Sicherheitsmeldung.
Den kompletten heise online Artikel gibt es hier.
Akualisiertes Microsoft Security Advisory (912840)
Pressemitteilung Microsoft Statement Concerning Windows Meta File Vulnerability
Es gibt auch eine WinFuture-News zu diesem Thema:
http://www.winfuture...news,23576.html
Dieser Beitrag wurde von swissboy bearbeitet: 03. Januar 2006 - 18:48
#42
geschrieben 03. Januar 2006 - 15:48
#43
geschrieben 03. Januar 2006 - 15:57
#44
geschrieben 04. Januar 2006 - 14:17
Der inoffizielle WMF-Patch von Ilfak Guilfanov ist offenbar sehr beliebt: Der Provider musste Guilfanovs Seite Hexblog aufgrund massiven Traffics vom Netz nehmen. Um die große Nachfrage trotzdem befriedigen zu können, hat er nun eine temporäre Seite aufgesetzt, auf der Download-Mirrors verlinkt sind. Dort ist inzwischen die vierte überarbeitete Version des Patches verfügbar; auch MSI-Installer zur Einrichtung des Patches etwa in Unternehmensnetzen stehen dort bereit.
In einem weiteren FAQ-Update des WMF-Security-Advisory (912840) rät Microsoft allerdings davon ab, Patches von Drittanbietern einzuspielen, da das Unternehmen keine Gewähr für deren korrekte Funktion übernehmen könne.
Den kompletten heise online Artikel gibt es hier.
#45
geschrieben 05. Januar 2006 - 08:40
Zitat (swissboy: 02.01.2006, 16:01)
Scheinbar sind Informationen für Dich nur dann wichtig oder nennenswert, wenn Sie auf Heise stehen. Tzzzz

Sicherheitsupdate Für Windows Xp (kb912919)
WMF security patch jetzt verfügbar!
Dieser Beitrag wurde von Sydney bearbeitet: 05. Januar 2006 - 22:53