WinFuture-Forum.de: Wmf Lücke, Wie Reagiert Ihr? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Wmf Lücke, Wie Reagiert Ihr?


#1 Mitglied ist offline   Bellerophon 

  • Gruppe: Mitglieder
  • Beiträge: 14
  • Beigetreten: 28. August 05
  • Reputation: 0
  • Wohnort:Wien

geschrieben 02. Januar 2006 - 17:57

Ihr habt ja sicher von der Lück gelesen und ich stelle mir jetzt die Frage ob ich nichts unternehme oder den inoffiziellen Patch installiere. Ich könnt es auch manuell abschalten oder auf den Patchday warten. was macht ihr?
0

Anzeige



#2 Mitglied ist offline   stefanra 

  • Gruppe: aktive Mitglieder
  • Beiträge: 6.208
  • Beigetreten: 13. September 04
  • Reputation: 1

geschrieben 02. Januar 2006 - 18:00

Ich hab den inoffiziellen Patch installiert, weil es im Moment den zuverlässigsten Schutz bietet.

Hoffen wir, dass Microsoft bald ein Patch veröffentlicht.
0

#3 Mitglied ist offline   tobiasndw 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.815
  • Beigetreten: 24. September 03
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 02. Januar 2006 - 18:01

Naja, wenn ich die News les, dürfte brain 1.0 doch ausreichen, oder?
0

#4 Mitglied ist offline   Systemlord67 

  • Gruppe: aktive Mitglieder
  • Beiträge: 208
  • Beigetreten: 22. Februar 05
  • Reputation: 0
  • Wohnort:127.0.0.1

geschrieben 02. Januar 2006 - 19:06

Beitrag anzeigenZitat (tobiasndw: 02.01.2006, 18:01)

Naja, wenn ich die News les, dürfte brain 1.0 doch ausreichen, oder?


Naja, auch ein Brain 1.0 braucht irgendwann mal ein Update...:P
0

#5 Mitglied ist offline   noBots 

  • Gruppe: Mitglieder
  • Beiträge: 2
  • Beigetreten: 02. Januar 06
  • Reputation: 0
  • Wohnort:Abenberg (Bayern)

geschrieben 02. Januar 2006 - 19:26

Mal ne Frage. Ich hab den Patch installiert und jetzt unter Programme nen Ordner für die deinstallierung.
Muss ich jetzt noch was machen, also ich mein aus dem Ordner noch was irgentwo hin schieben, oder ist der nur zur deinstallierung des Patches angelegt.
Ich hab auf der HP von hex schon geschaut, aber nix gefunden.
Bitte um Antwort :P
0

#6 _MasterChiefDX_

  • Gruppe: Gäste

geschrieben 02. Januar 2006 - 20:02

das ist doch halb so wild.
brain.exe läuft und sollte reichen.
0

#7 Mitglied ist offline   Overflow 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.408
  • Beigetreten: 13. Dezember 04
  • Reputation: 0

geschrieben 03. Januar 2006 - 12:16

Wer den IE benutzt, kommt mit brain.exe aber auch nicht weit, da geht das ja automatisch...
0

#8 Mitglied ist offline   swissboy 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.299
  • Beigetreten: 29. Dezember 04
  • Reputation: 2
  • Wohnort:127.0.0.1

geschrieben 03. Januar 2006 - 12:30

Den innofiziellen Patch installieren und die shimgvw.dll deregistrieren sind die richtigen Workaround-Massnahmen um auf der sicheren Seite zu sein.


Unter dem folgenden Link gibt es eine recht gute deutsche FAQ zum Thema WMF-Sicherheitslücke die fast alle Fragen beantwortet, es ist eine deutsche Übersetzung der FAQ des Internet Storm Center (ISC):
http://www.rokop-sec...showtopic=10306



Beitrag anzeigenZitat (tobiasndw: 02.01.2006, 18:01)

Naja, wenn ich die News les, dürfte brain 1.0 doch ausreichen, oder?

Nein, das reicht in diesem Fall leider nicht aus.



Beitrag anzeigenZitat (noBots: 02.01.2006, 19:26)

Mal ne Frage. Ich hab den Patch installiert und jetzt unter Programme nen Ordner für die deinstallierung.
Muss ich jetzt noch was machen, also ich mein aus dem Ordner noch was irgentwo hin schieben, oder ist der nur zur deinstallierung des Patches angelegt.

Sobald das reguläre Update von Microsoft verfügbar ist muss dieser Hotfix wieder deinstalliert werden, den es ist nur ein Workaround, dafür brauchst du diese Verknüpfung. Sollte danach noch etwas übrigbleiben (Ordner) kannst du es ja dann löschen.



Beitrag anzeigenZitat (Overflow: 03.01.2006, 12:16)

Wer den IE benutzt, kommt mit brain.exe aber auch nicht weit, da geht das ja automatisch...

Mit Firefox bist du nur unwesentlich besser dran das es definitiv ein Windows-Problem ist. Das automatische herunterladen von WMF-Bildern lässt sich auch beim IE mit einer kleinen Einstellung verhindern.

Dieser Beitrag wurde von swissboy bearbeitet: 03. Januar 2006 - 15:15

0

#9 Mitglied ist offline   swissboy 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.299
  • Beigetreten: 29. Dezember 04
  • Reputation: 2
  • Wohnort:127.0.0.1

geschrieben 03. Januar 2006 - 15:30

Microsoft kündigt Patch für WMF-Lücke an

Der Redmonder Konzern hat für den Januar-Patchday am kommenden Dienstag, den 10.01.2006, ein Sicherheitsupdate angekündigt, das die Lücke in der shimgvw.dll beim Anzeigen präparierter WMF-Dateien schließen soll. Der Patch sei fertig entwickelt und werde derzeit in die verschiedenen Sprachversionen von Windows übersetzt und intensiv getestet, so das Unternehmen in einer Sicherheitsmeldung.

Den kompletten heise online Artikel gibt es hier.

Akualisiertes Microsoft Security Advisory (912840)
0

#10 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 03. Januar 2006 - 15:54

@ swissboy


oder hier http://www.winfuture...news,23575.html
0

#11 Mitglied ist offline   Dualis 

  • Gruppe: aktive Mitglieder
  • Beiträge: 64
  • Beigetreten: 09. November 04
  • Reputation: 0

geschrieben 03. Januar 2006 - 23:02

Hallo auch ich habe ein paar Fragen zu dem Thema.
Ich wurde durch andere Links auf Seiten geleitet , woraufhin mein Firefox das DownloadMenü öffnet daraufhin konnte ich auswählen ob ich XXXXXXXX.WMF Datei ausführen oder abbrechen will.
Habe abbrechen gewählt da dieses Automatischeversuchen nicht ganz geheuer war.

Kann ich jetzt sicher gehen das ich wirklich keine Viren und Trojaner drauf habe?

Wenn ja dann wird man mit Firefox doch auf der Sicherenseite sein weil es ja zuerst nachfragt bevor es die dateien ausführt

Kaspersky, The Cleaner und ADaware finden nichts bin aber vorsichtig und frage hier doch lieber noch einmal nach.

:edit
habe in Firefox unter den Optionen/downloads auch die Option " jedes mal nachfragen, wo eine Datei gespeichert werden soll" aktiviert.

Ich denke genau das verhindert das Automatische ausführen dieser dateien oder?

Dieser Beitrag wurde von Dualis bearbeitet: 03. Januar 2006 - 23:04

0

#12 Mitglied ist offline   Sandokan 

  • Gruppe: aktive Mitglieder
  • Beiträge: 505
  • Beigetreten: 06. Mai 05
  • Reputation: 0

  geschrieben 04. Januar 2006 - 00:58

Beitrag anzeigenZitat (Dualis: 03.01.2006, 23:02)

Hallo auch ich habe ein paar Fragen zu dem Thema.
Ich wurde durch andere Links auf Seiten geleitet , woraufhin mein Firefox das DownloadMenü öffnet daraufhin konnte ich auswählen ob ich XXXXXXXX.WMF Datei ausführen oder abbrechen will.
Habe abbrechen gewählt da dieses Automatischeversuchen nicht ganz geheuer war.

Ich denke genau das verhindert das Automatische ausführen dieser dateien oder?




Ja, du brauchst dir keine Gedanken zu machen. Das ist das Gute an Firefox. Im Internet Explorer wäre die Datei sofort ausgeführt worden. Dann würde die Sache eventuell problematischer aussehen.

Gruß
S.
0

#13 Mitglied ist offline   Win-Fan 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.218
  • Beigetreten: 09. Februar 05
  • Reputation: 0

geschrieben 04. Januar 2006 - 01:36

Beitrag anzeigenZitat (Dualis: 03.01.2006, 23:02)

Ich wurde durch andere Links auf Seiten geleitet , woraufhin mein Firefox das DownloadMenü öffnet daraufhin konnte ich auswählen ob ich XXXXXXXX.WMF Datei ausführen oder abbrechen will.
Habe abbrechen gewählt da dieses Automatischeversuchen nicht ganz geheuer war.

Kann ich jetzt sicher gehen das ich wirklich keine Viren und Trojaner drauf habe?
Die einzigst sichere bzw. sicheren Methode(n) im Moment scheinen das inoffizielle Patch, das deregistrieren der "shimgvw.dll", das sowieso sicherere arbeiten mit Benutzerrechten und ein allgemein skeptischer und vorsichtiger Umgang zusein. :)

Und überhaupt, wer soll schon genau sagen können das dein Rechner trotzdem bzw. überhaupt sauber ist?
Und es gibt ja auch weitere Verbreitungswege wie z.B. E-Mail Dateianhaenge, Instant Messaging, Tauschboersen und andere Quellen, als der reine surfen.
Wie Firefox nun solche Grafiken behandelt und erkennt weiss ich nicht, aber es ist auch unabhängig davon, und grundsätzlich zu beachten, das WMF Bilder durch einen speziellen Kopf (Magic Header) erkannt werden und die Dateiendung allein dabei keine Rolle spielt und somit also kein zuverlässiges Erkennungsmerkmal.
Boesartige Dateien koennen also mit anderen Dateiendungen ankommen oder in Word Dokumenten eingefuegt sein.

Dies alles hier nachzulesen hier

Sich allein auf Firefox zu verlassen ist also nicht besonders hilfreich und wirklich sicher schon garnicht, da es ebend auch noch andere Verbreitungswege gibt. Und wer weiss ob es nicht auch noch andere Ableger der aktuellen Bedrohung gibt oder geben wird.

Dieser Beitrag wurde von Win-Fan bearbeitet: 04. Januar 2006 - 01:39

Eingefügtes Bild

Nimm das Leben nicht so ernst, du kommst eh nicht lebend raus.
0

#14 Mitglied ist offline   leobald 

  • Gruppe: Mitglieder
  • Beiträge: 1
  • Beigetreten: 04. Januar 06
  • Reputation: 0

geschrieben 04. Januar 2006 - 01:56

ich hab den browsercheck bei ct gemacht da hat mein inetexplorer mich gefragt was ich mit der datei machen will.hab nur die dll deaktiviert, allerdings dürfen auch nur zertifizierte scripte auf meinen maschinen ausgefürt werden,was bei schadcode eher unwarscheinlich ist.und ansonsten is eh das meiste für alle und jeden auf meinen rüben verboten,nur einer darf alles aber der ist nie angemeldet ganz linux like konfiguriert und dann geht dat alles mit changeroot (ausführen als..) starten was rechte braucht und gut :)
0

#15 Mitglied ist offline   Dualis 

  • Gruppe: aktive Mitglieder
  • Beiträge: 64
  • Beigetreten: 09. November 04
  • Reputation: 0

geschrieben 04. Januar 2006 - 06:53

Hi, nunja , aber sagen wir mal ich hätte so ein Virus / trojaner auf den Rechner durch diese WMF , dann müsste Kaspersky/The Cleaner beim scannen doch entdecken? Da die Scanns normal sind und nichts gefunden wird kann ich davon ausgehen das mein Sys sauber ist oder?

Außerdem meine Hijacklog zeigt auch nichts an (darüber kann man doch viren und Trojaner erkennen oder? )

mfg
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0