Hoofdcategorieën

'Extreem kritieke' fout bedreigt Windows XP

Door Wouter Tinus, woensdag 28 december 2005 19:49
Bron: Secunia, submitter: Pietervs, views: 60.289

Windows logo / vlag (klein)Een probleem in Windows' implementatie van metadatabestanden is door Secunia als 'extreem kritiek' bestempeld. Door een gebruiker een .wmf-bestand te laten openen of previewen (wat Internet Explorer automatisch doet als het in een webpagina wordt opgenomen) kunnen kwaadwillenden willekeurige code uitvoeren op het betreffende systeem. Zowel Windows XP als Server 2003 zijn kwetsbaar voor het probleem, zelfs met alle updates geïnstalleerd. Het lek zou volgens McAfee al op minstens twee sites worden benut om malware te installeren, maar het goede nieuws is dat deze inmiddels ook al worden herkend door de virusscanner.

Volgende 20:47
Vorige 18:03

Reacties

«  1  2  3  4  5  »


gelukkig ben jij zo geweldig, alleen kan ik je zelfgeschreven OS nergens vinden..... :r

Volgens mij bedoelde nevie meer dat ie een beetje medelijden heeft met het veelgeplaagde bedrijf.

Dat Windows Server 2003 ook kwetsbaar is, is vervelend maar eigelijk niet wat je noemt 'kritiek'.
Welke idioot gaat er nou videomedia afspelen op een server.

Zoals hieronder gezegd is, geen Windows Media. Niet goed gelezen :)

Die idioten die een Server OS omkatten tot desktop?

Dan moet je het zelf ook maar weten denk ik dan ;)

(goh, zeker een schop tegen het zere been :P )

euhm, ooit gehoord van Terminal server?

nou ik denk dat de meest terminals niet in gericht zijn om ook media files te openen.....
het zal wel aan mij liggen.....

De gene die dit wel doen draaien die bestanden vanaf hun normale desktop , lijkt me

op mijn terminals , mag het niet !

Je weet dat .wmf ook als een image werkt? Terminal servers en internet? ja heel veel!

(wat Internet Explorer automatisch doet als het in een webpagina wordt opgenomen)
En als je nou net niet van tevoren weet of dit bestand wordt opgenomen in een pagina? Plus ook betrouwbare sites kunnen natuurlijk gehacked worden, toch? ;)

een _beetje_ sysop gaat niet zitten internetten op een server...

De sysop op mijn werk gaat serials zoeken vanaf de server, resultaat, ding vol met adware :Z

Nouja, af en toe ad-aware draaien helpt wel (ben ik blij dat ik m'n eigen linux server heb staan ;) )

tegen idioten als sysop helpt zelfs geen linux, die gast zal het ongetwijfeld nog voor elkaar krijgen een rootkit als root uit te voeren.

heel professioneel van die kerel, hopelijk voor hem komen ze nooit ff de licenties controleren bij jullie en heb jij nooit iets tegen hem, want anders kan het je bedrijf wel eens serieus wat geld kosten.

gelukkig voor hem is een sysop machtiger dan de baas als het op informatica aankomt.

Als het nu pas ontdekt is hoe diep zat het dan wel niet in het systeem aangezien windowsXP ondertussen ook al 3 jaar oud is en incl. tests/beta's al 5 jaar. Als men het dan nu pas ontdekt is iedereen die ernaar aan het zoekt ook 5 jaar blind geweest. Ook dit zal dan weer een storm in een glas water zijn :z

Laten we nou niet Microsoft met z'n allen gaan flamen, laten we afwachten hoe lang ze erover doen om met een fix te komen en dan op basis daarvan flamen ;)

Hopen dat ze een fix hebben voor de volgende patchdag

Liefst eerder... maar als je zeker wilt zijn dat je er geen last van hebt moet je op het tabblad geavanceerd van internet opties de vinkjes bij multimedia weg halen. 8-)

Laten we nou niet Microsoft met z'n allen gaan flamen
Heb je soms last van het StockholmSyndroom?

Ik denk dat je eerder een probleem hebt als je denkt dat je een gijzelaar van MS bent.. ;)

Het kan natuurlijk wel dat je je gegijzeld voelt als je vast zit door vendor lock-in oftewel: Pottersville pattern.

http://en.wikipedia.org/wiki/Vendor_lock-in


Linux is een besturingssysteem niet een media speler...

En je vergeet ook nog eens hóeveel mensen XP gebruiken en hóe weinig Linux. Daarom is het toch niet eens zo gek dat problemen bij XP meer aandacht krijgen?

Linux is enkel een kernel.

Ach, in een linux-mandje heb je iig meer mand dan gat, als ik jou, overigens onware, voorbeeld doortrek dan zouden we windows kunnen vergelijken met een praktische onzichtbaar mandje?

Dan kunnen we net zo goed nu alvast beginnen.

als de kwaadwillige code door de server geparsed moet worden is hij daar best wel gevoelig voor...

Nou, dan had ik gister effe geluk. Ik kwam op een webpagina uit die niet 100% goed functioneerde en die wilde me zo'n .wmf bestand laten openen (hij deed het niet automatisch, hij vroeg of het mocht), nou... Ben ik blij dat ik nee zei... Toevallig...

Maar goed, we weten allemaal dat je tegenwoordig best het internet niet meer opkomt zonder goede virusscanner en dan nog moet je uitkijken. Het is natuurlijk ook wel logisch dat de meeste exploits gevonden worden op en gebruikt tegen Microsoft systemen omdat die ook het meest verspeid zijn. Meestal is Microsoft de exploits voor met een patch, deze keer zijn ze blijkbaar wat aan de late kant...

Vista zou verbetering moeten brengen in de veiligheid van het OS, maar in welke mate en met hoeveel ongemak dir gepaard gaat gaan, zullen we toch moeten afwachten.

Voor de zekerheid heb net nog maar eens een manual update van mijn eigen virusscanner gedaan... :)

Meestal is Microsoft de exploits voor met een patch, deze keer zijn ze blijkbaar wat aan de late kant...

Uhm, meestal worden berichten over exploits pas verspreid nadat Microsoft een patch gereed heeft. De exploit is dan al langer bekend (zeker onder de security experts, maar geheid ook onder crackers en andere verspreiders van plezier voor de gemiddelde computer gebruiker).

Alleen als een exploit ook in "the wild" wordt gevonden zal informatie over de exploit worden verspreid voor een patch beschikbaar komt.

Maar genoeg over security by obscurity :Y)

het is dan ook eerder de vraag hoe snel reageert MS op een potentiele bug. vaak is het zo dat MS afweet van een fout maar er niets aan doet totdat ie in het wild voorkomt en imo is dat eigenlijk te laat. dat fouten voorkomen is niet uit te sluiten maar er iets tegen doen en ook zo proberen te werken dat het niet gebeurd is een ander verhaal. en bij MS heb ik nou niet echt het gevoel dat ze kwaliteit willen afleveren en veiligheid willen garenderen.
er is een verschil tussen zeggen dat je aan veiligheid doet en ook het daadwerkelijk doen

vaak is het zo dat MS afweet van een fout maar er niets aan doet totdat ie in het wild voorkomt en imo is dat eigenlijk te laat
Waar baseer je je op? Meld jij misschien kritieke fouten aan MS en heb je dan nog eens insider informatie dat er niets mee gedaan wordt :?
Tegenwoordig zie ik meer en meer meldingen van exploitable bugs in windows die al gefixt werden in één van de laatste updates. Het is duidelijk dat MS de reputatie van windows als onveilig OS kwijt wil.

Inderdaad. De meeste exploitable bugs komen in het wild vrij 1 à 2 weken NADAT Microsoft een patch heeft vrijgegeven.

De kwaadwillende zijn dan juist aan de slag gegaan met de informatie die vrij is gekomen met de patch.

Weet je...

Er zijn dus ook andere oplossingen waardoor je (vooralsnog) minder kans hebt op dit soort gekkigheid.

Stom genoeg geef je de oplossing zelf al aan.
Gebruik geen MS product, maar kies een minder gebruikte browser (opera/firefox)

Of maak gewoon gebruik van de securityfeatures van je OS... alles wat je als beheerder draait is potentieel onveilig.

"Any application that automatically displays a WMF image will cause the user’s machines to get infected. This includes older versions of Firefox, current versions of Opera, Outlook and all current version of Internet Explorer on all versions of Windows."

De bug zit in Microsoft Windows WMF graphics rendering engine, niet in IE zelf.

er zijn zovaak van die berichten van krietieke bugs enzo maar dat vind ik allemaal nogal overdreven. hoeveel procent van de mensen heeft er nou last van he? het klinkt alsof er een wereldwijde nucliaire ramp op de loer ligt, met die berichten. 'extreem kritiek'. tjsongejonge. overdrijven is ook een kunst

Het zou toch voor een hoop mensen een persoonlijk extreem vervelende situatie zijn, als opeens hun creditcard wordt gebruikt, omdat ze op de "verkeerde" site zijn geweest.

Een .wmf bestand is een Windows MetaFile, eem vector-afbeelding. Tegenwoordig wordt meestal het .emf (Enhanced MetaFile) formaat gebruikt. Het gaat dus niet om een video...

Dit is niet zo mooi, al deze foutjes in windows beginnen me inmiddels aardig te ergeren:(

Je kunt ook gewoon overstappen op linux ofzo als je maar hard genoeg geloof dat dat bug vrij is dan zal dat wel zo zijn...

bugvrij en veilig zijn 2 volledig verschillende dingen!

In linux ben je standaard veel veiliger omdat je niks kunt tenzij je expliciet rechten toewijst. In windows is het altijd al net omgekeerd geweest (je kunt alles, en standaard wordt alles automatisch voor je uitgevoerd, tenzij je het verbied), omdat de filosofie van windows gebruiksgemak is. Daar is ook een hoop voor te zeggen, anders zouden computers nu lang niet zo ingeburgerd zijn denk ik.

Maar aangezien veiligheid en gebruiksgemak altijd ten koste van elkaar gaan...

Dus je vind een bug die bijvoorbeeld een progje laat crashen even erg als een remote exploit?

er zit vast wel een beetje security by obsucrity in linux maar ook het ontwerp en de opzet ervan maken het intrinsiek minder onveilig, het wordt iig niet onveiliger door al die anti-vrije markt ms zealots die er over zeiken ;)
omdat de filosofie van windows gebruiksgemak is. Daar is ook een hoop voor te zeggen, anders zouden computers nu lang niet zo ingeburgerd zijn denk ik.
Valt wel mee, 95% van het gebruiksgemak bestaat uit externe support

Laat ik het even houden zoals jou nick.
Komtie.

Heb jij last gehad van deze bug?
Nee?
Mooi! Mond houden.

:z

*.wmf en *.emf in je adblocker :)

wat Internet Explorer automatisch doet als het in een webpagina wordt opgenomen
doet firefox dit eigenlijk ook? dan zit menig tweaker iig veilig :9
«  1  2  3  4  5  »

Op dit item kan niet meer gereageerd worden.

Volgende 20:47
Vorige 18:03
VNU Media logo Hosted by True

© 1998 - 2009 Tweakers.net - Alle rechten voorbehouden - Uw Privacy - Algemene Voorwaarden

Uitgever van: