Besturingssystemen / Nieuws
Tijdelijke fix beschikbaar tegen WMF-gat
Alhoewel Microsoft nog steeds geen patch heeft uitgebracht voor het nieuwste lek in Windows's metafile (WMF), is op Hexblog.com een tijdelijke fix beschikbaar.
De fix is gemaakt door de hoofdontwikkelaar van IDA Pro Disassembler& Debugger (www.datarescue.com), Ilfak Guilfanov. Deze reparatiesoftware bestaat uit een dll die wordt geladen tijdens alle processen die user32.dll gebruiken. De nieuwe dll pakt het gat in Windows' weergave van grafische bestanden aan, maar tast die functionaliteit niet aan; afbeeldingen worden gewoon weergegeven. De fix zou moeten werken op Windows 2000, Windows XP en Windows Server 2003.
Het bewuste beveilingslek kan misbruikt worden middels een malafide Windows Meta File (.wmf-bestand) dat binnen kan komen door bezoeken het van malafide websites. Internet Explorer laadt WMF-bestanden automatisch, Firefox en Opera vragen eerst om toestemming aan de gebruiker voor het open van een WMF-bestand.
Volgens antivirus-softwaremaker F-Secure gaan er momenteel al zo’n zeventig verschillende versies van gevaarlijke WMF-bestanden rond. Na besmetting haalt de exploit-software andere Trojaanse paarden binnen, vanaf onder andere unionseek.com en iframeurl.biz.
Inmiddels is ook de eerste worm gesignaleerd die misbruik maakt van het lek. De worm verspreidt zich via MSN en opent een malafide WMF-bestand vanaf xmas-2006 FUNNY.jpg. Dat meldt Viruslist.com (http://www.viruslist.com/en/weblog?discuss=176892530&return=1). De worm is vooral in Nederland actief.
- 03:30 Beta van Windows 7 beschikbaar
- 03:30 Microsoft: stap nu over op Vista
- 17:50 'ROC-unit ict moet samenwerken met techniek'
- 14:26 Percentage telewerkers in ICT het hoogst
- 16:02 Getronics wil lager tarief van alle externen
- 15:55 Werksfeer belangrijkste reden overstap
- 14:03 Citrix zet Windows-toepassingen op iPhone
- 10:26 Kieboom wil niet de Logica-groep leiden
- 11:15 Negentien miljoen voor nieuwe techniek
- 10:51 Satyam-topman stapt op na creatief boekhouden
Overstap naar Vista
Het zijn vooral Windows 2000-gebruikers die besluiten over te stappen op Windows Vista. XP-gebruikers maken de overstap vrijwel niet. Dit jaar wordt bepalend voor Vista, stelt Forrester Research.
XP-gebruikers stappen niet over op VistaOpenSuse komt met versie 11.1
30-12 15:32 Het door Novell gesponsorde OpenSuse-project komt met versie 11.1. Die biedt volgens de makers verbeteringen aan de desktop, productiviteit, entertainmentapplicaties en het...
Meer besturingssystemen productenWebhosters blij met Windows Server 2008
20-02 15:48 Na vijf jaar voorbereiding is het nu zover. Windows Server 2003 wordt opgevolgd door versie 2008. Welke voordelen dit nieuwe serverbesturingssysteem allemaal biedt, is eind vorig...
Meer besturingssystemen praktijkRechtszaak Cisco zet bedrijven aan tot denken
23-12 07:16 Vooral leveranciers van apparaten met ingebedde software maken zich schuldig aan het schenden van open sourcelicenties. Rechtszaken zoals die recent tegen Cisco zetten bedrijven...
Meer besturingssystemen achtergrondDe mobilitycompetentie vraagt nieuwe ICT-specialisten
30-12 09:39 Veel nieuwe ict-functiegebieden starten in het begin met slechts een handje vol specialisten die hieraan invulling kunnen geven. De mate van succes in deze startfase bepaalt de...
Meer besturingssystemen opinieBekijk de leveranciers op het gebied van Besturingssystemen.


