Jump to content

Новые трояны


Recommended Posts

Уязвимост при обработки WMF изображениях позволяеть выполнит произвольний код на целевой системе. Уже есть около 50 сайтов, которые използьзуют ее для установки вирусов и spyware. Уязвимость можно изпользуват через IE, Outloook, Opera, Firefox и все программи, которые отображают WMF файлов.

Информация от Microsoft: http://www.microsoft.com/technet/security/...ory/912840.mspx

Есть двух способов обезопасить систему:

Note that you can register or unregister shimgvw.dll to enable or

disable WPFV:

- Disable: Start > Run > regsvr32 /u shimgvw.dll

- Enable: Start > Run > regsvr32 shimgvw.dll

You can also use these registry files:

https://www.securinfos.info/english/WPFV_disable.reg

https://www.securinfos.info/english/WPFV_enable.reg

Note: If you unregister shimgvw.dll, Windows Explorer will not display

thumbnails anymore. So the registry tweak is a much better way to

disable WPFV. If PhotoEd is installed, it will open picture files after

WPFV is disabled.

Рекоммендую ВСЕМ отключит WPFV. Я отключил через .reg файла securinfos-а

Edited by Darhazer
Link to comment
Share on other sites

  • 2 weeks later...

Как сообщалось ранее, Microsoft планировала выпустить патч во вторник 10 января, однако из за сильного давления общественности, компания решила опубликовать исправление на 4 дня раньше запланированного срока. Патч доступен как через сервис Windows update, так и для прямого скачивания:

Microsoft Windows 2000 (requires Service Pack 4):

http://www.microsoft.com/downloads/details...A3-00FFE7B2AC74

Microsoft Windows XP (requires Service Pack 1 or 2):

http://www.microsoft.com/downloads/details...9B-215B7BB4D8E9

Microsoft Windows XP Professional x64 Edition:

http://www.microsoft.com/downloads/details...D4-28ECA6ECE877

Microsoft Windows Server 2003 (with or without Service Pack 1):

http://www.microsoft.com/downloads/details...03-DB5B9077F1F2

Microsoft Windows Server 2003 (Itanium) (with or without SP1):

http://www.microsoft.com/downloads/details...06-A5CA8845CC09

Microsoft Windows Server 2003 x64 Edition:

http://www.microsoft.com/downloads/details...A4-3B71108CFE2D

источник: http://www.securitylab.ru

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...