Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Exploit voor open Windows-gat waart reeds rond

29 december 2005 - 11:04ActueelSecurity & AwarenessMicrosoft
Jolein de Rooij
Jolein de Rooij

Antivirusbedrijven waarschuwen voor nieuwe rondgaande Trojaanse paarden die misbruik maken van een ernstig beveiligingslek in Windows. Voor dit gat, wat schuilt in Windows' afhandeling van grafische bestanden, is nog geen patch verschenen.

Naast de diverse antivirusleveranciers waarschuwen ook Internet-beveiligingsinstituut SANS en Microsoft zelf voor deze zero-day exploit. De Windows-producent zegt zich bewust te zijn van de rondgaande kwaadaardige code en het gemelde gat nu te onderzoeken.

 

Pc-gebruikers dienen een bewust opgezet Windows Meta File (.wmf-bestand) te activeren, wat onder meer kan gebeuren door het bezoeken van malafide websites. Na besmetting haalt de exploit-software andere Trojaanse paarden binnen, vanaf onder andere unionseek.com en iframeurl.biz.

 

De kwetsbare besturingssystemen zijn Windows XP met SP1 of SP2, en Windows Server 2003, ook met SP1. De kwaadaardige code kan binnenkomen via Internet Explorer, Outlook, Opera en oudere versies van Firefox. Verschillende antivirusbedrijven hebben al updates van hun software uitgebracht, die de nieuwe Trojaanse paarden kunnen herkennen (McAfee en Symantec) en stoppen (Kaspersky).

Kaspersky beschouwt het lek als extreem kritiek en raadt aan geen meta-bestanden te openen. Die zijn te herkennen aan de extensie *.wmf. Een meta-bestand is een bestand dat andere bestanden bevat, of informatie over andere bestanden. Daarnaast luidt het advies, van onder meer Kaspersky en Microsoft, het beveilingsniveau binnen Internet Explorer op “Hoog” te zetten.

Ook wordt geadviseerd de Windows Picture en Fax Viewer uit te schakelen. Internet Explorer opent dit programma automatisch wanneer het een wmf-bestand krijgt voorgeschoteld. Uitschakelen kan vanuit het Startmenu van Windows, door Run te selecteren, “regsvr32 /u shimgvw.dll” in te voeren, en op OK te klikken.

Meer over

ExploitsPatch managementSoftwarebeheer

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    2 reacties op “Exploit voor open Windows-gat waart reeds rond”

    1. Ronald Gruijters schreef:
      29 december 2005 om 20:52

      Het is bijzonder fijn dat MS op zijn gemak het gat gaat bekijken wat al lang bestaat. Iedereen met een beetje gezond verstand zal zich bewust zijn hoe onveilig deze browser is en een gevaar vormt voor bedrijven en instellingen. Dit is onbedoelde reclame voor de veel veiligere firefox 1.5 en daar mogen we MS voor bedanken.
      Dat gratis ook nog eens een stuk beter kan zijn is bij de overheid en vele bedrijven nog niet doorgedrongen nog afgezien van alle schade die veroorzaakt wordt door de gaten in MS Internet Explorer.

      Login om te reageren
    2. Ruud Bouwhuis schreef:
      30 december 2005 om 00:46

      Het is werkelijk ongelooflijk hoe “open” de microsoft producten zijn voor criminelen.
      Is er iemand die begrijpt waarom het noodzakelijk is dat browsers, mail programma’s en chat programma’s executables kunnen uitvoeren die dergelijke schade aan het OS kunnen toebrengen?

      Waarom kunnen we windows niet zo instellen dat het installeren van software enkel mogelijk is indien de beheerder hiertoe bewust een opdracht geeft?

      Te gek voor woorden wanneer je dit vergelijkt met andere producten. Zeker gezien de prijs die je voor XP Pro moet betalen, vind ik dat je hier wel een enigszinds professioneel pakket mag verwachten, waarbij je zelf de baas bent over je eigen PC.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    Computable.nl
    Innovatie & Transformatie

    FTC ronselt Microsoft voor jacht op zombie-pc’s

    Computable.nl
    Security & Awareness

    Nieuwe Windows-patch veroorzaakt problemen

    Computable.nl
    Security & Awareness

    Nieuwe Trojans spioneren middels screenshots

    Computable.nl
    Security & Awareness

    VS zet informatiesite kwetsbaarheden op

    Computable.nl
    Security & Awareness

    Toename van Trojaanse paarden op Internet

    Computable.nl
    Security & Awareness

    FTC wil dat ISP’s zombie-pc’s ontkoppelen

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs