Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Exploit voor open Windows-gat waart reeds rond

29 december 2005 - 11:04ActueelSecurity & AwarenessMicrosoft
Jolein de Rooij
Jolein de Rooij

Antivirusbedrijven waarschuwen voor nieuwe rondgaande Trojaanse paarden die misbruik maken van een ernstig beveiligingslek in Windows. Voor dit gat, wat schuilt in Windows' afhandeling van grafische bestanden, is nog geen patch verschenen.

Naast de diverse antivirusleveranciers waarschuwen ook Internet-beveiligingsinstituut SANS en Microsoft zelf voor deze zero-day exploit. De Windows-producent zegt zich bewust te zijn van de rondgaande kwaadaardige code en het gemelde gat nu te onderzoeken.

 

Pc-gebruikers dienen een bewust opgezet Windows Meta File (.wmf-bestand) te activeren, wat onder meer kan gebeuren door het bezoeken van malafide websites. Na besmetting haalt de exploit-software andere Trojaanse paarden binnen, vanaf onder andere unionseek.com en iframeurl.biz.

 

De kwetsbare besturingssystemen zijn Windows XP met SP1 of SP2, en Windows Server 2003, ook met SP1. De kwaadaardige code kan binnenkomen via Internet Explorer, Outlook, Opera en oudere versies van Firefox. Verschillende antivirusbedrijven hebben al updates van hun software uitgebracht, die de nieuwe Trojaanse paarden kunnen herkennen (McAfee en Symantec) en stoppen (Kaspersky).

Kaspersky beschouwt het lek als extreem kritiek en raadt aan geen meta-bestanden te openen. Die zijn te herkennen aan de extensie *.wmf. Een meta-bestand is een bestand dat andere bestanden bevat, of informatie over andere bestanden. Daarnaast luidt het advies, van onder meer Kaspersky en Microsoft, het beveilingsniveau binnen Internet Explorer op “Hoog” te zetten.

Ook wordt geadviseerd de Windows Picture en Fax Viewer uit te schakelen. Internet Explorer opent dit programma automatisch wanneer het een wmf-bestand krijgt voorgeschoteld. Uitschakelen kan vanuit het Startmenu van Windows, door Run te selecteren, “regsvr32 /u shimgvw.dll” in te voeren, en op OK te klikken.

Meer over

ExploitsPatchesSoftwarebeheer

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Meer lezen

    Computable.nl
    ActueelInnovatie & Transformatie

    FTC ronselt Microsoft voor jacht op zombie-pc’s

    Computable.nl
    ActueelSecurity & Awareness

    Nieuwe Windows-patch veroorzaakt problemen

    Computable.nl
    ActueelSecurity & Awareness

    Nieuwe Trojans spioneren middels screenshots

    Computable.nl
    ActueelSecurity & Awareness

    VS zet informatiesite kwetsbaarheden op

    Computable.nl
    ActueelSecurity & Awareness

    Toename van Trojaanse paarden op Internet

    Computable.nl
    ActueelSecurity & Awareness

    FTC wil dat ISP’s zombie-pc’s ontkoppelen

    2 reacties op “Exploit voor open Windows-gat waart reeds rond”

    1. Ronald Gruijters schreef:
      29 december 2005 om 20:52

      Het is bijzonder fijn dat MS op zijn gemak het gat gaat bekijken wat al lang bestaat. Iedereen met een beetje gezond verstand zal zich bewust zijn hoe onveilig deze browser is en een gevaar vormt voor bedrijven en instellingen. Dit is onbedoelde reclame voor de veel veiligere firefox 1.5 en daar mogen we MS voor bedanken.
      Dat gratis ook nog eens een stuk beter kan zijn is bij de overheid en vele bedrijven nog niet doorgedrongen nog afgezien van alle schade die veroorzaakt wordt door de gaten in MS Internet Explorer.

      Login om te reageren
    2. Ruud Bouwhuis schreef:
      30 december 2005 om 00:46

      Het is werkelijk ongelooflijk hoe “open” de microsoft producten zijn voor criminelen.
      Is er iemand die begrijpt waarom het noodzakelijk is dat browsers, mail programma’s en chat programma’s executables kunnen uitvoeren die dergelijke schade aan het OS kunnen toebrengen?

      Waarom kunnen we windows niet zo instellen dat het installeren van software enkel mogelijk is indien de beheerder hiertoe bewust een opdracht geeft?

      Te gek voor woorden wanneer je dit vergelijkt met andere producten. Zeker gezien de prijs die je voor XP Pro moet betalen, vind ik dat je hier wel een enigszinds professioneel pakket mag verwachten, waarbij je zelf de baas bent over je eigen PC.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs