mboost-dp1

unknown

Første JPEG virus postet

- Via Slashdot - , redigeret af Zero

Ifølge SlashDot er den første virus, der udnytter Microsofts problemer med deres GDI driver, blevet fundet. Den blev postet på Usenet.

Microsoft offentliggjorde tidligere på måneden, at de havde fundet en fejl i måden, hvorpå Windows håndterer JPEG filer. Dette ser nu ud til at få konsekvenser.

Applikationer, der er sårbare overfor denne fejl, kan ses her.

En artikel, der beskriver hvordan den nye virus blev fundet, kan læses her. Der står desuden, hvad den nye virus gør af skade. Blandt andet installeres en Trojansk hest.





Gå til bund
Gravatar #1 - warloz
28. sep. 2004 11:43
Ja nemlig ja!
Gravatar #2 - nielsbuus
28. sep. 2004 12:01
For god ordens skyld skal det nævne at Firefox og de andre kopier er immune over for dette kritiske sikkerhedshul.

Det er kun Microsoft der falder i.
Gravatar #3 - soopy
28. sep. 2004 12:03
hvad er det så man siger.... så kan de fanama lære det?
Gravatar #4 - XorpiZ
28. sep. 2004 12:16
#2

Det er jo ikke et problem med IE som sådan. Det er mange (alle?) MS's programmer, der har fejlen.

Men anywho, måske der lige skal tilføjes til teksten, at der kan hentes en fejlrettelse hos MS;

http://www.microsoft.com/technet/security/bulletin...
Gravatar #5 - njhvidberg
28. sep. 2004 12:32
HAH! "Konspirationsteori":

1. MS offentliggør en rettelse til noget nogle meget få vidste.
2. Alle de, som ikke har legitimt MS-OS, kan ikke opgradere.
3. Hackere kaster sig over den nye åbning
4. Endnu flere er "tvunget" til at købe legitimt MS-OS

Smart... :-)

"Det er nu skægt at sætte fut i den med en lille teori om dette og hint..."
Gravatar #6 - Lobais
28. sep. 2004 13:05
#4 "Men anywho, måske der lige skal tilføjes til teksten, at der kan hentes en fejlrettelse hos MS;"
Ja, men hvor længe kan man det, uden at køre windows XP?
Gravatar #7 - mrmorris
28. sep. 2004 13:14
#2 Det er ikke helt korrekt. Problemet er i Windows GDI library (Buffer overrun i bitmap parseren) som også Mozilla benytter sig af, at senere versioner så har patchet hullet betyder ikke at alle Firefox versioner nu er immune - kun brugere der har installeret SP2 er virkelig immune med alle programmer installeret! Mozilla 1.7.3, Firefox 1.0PR, Thunderbird 0.8 har dog alle fået patchet hullet.
Læs evt. mere her:
http://www.ferrago.com/portal/cluster/36757/
Gravatar #8 - FISKER_Q
28. sep. 2004 13:15
#7 Wee, fordi det er aldrig en god ordens skyld at sige fejlen er rettet åbenbart.

Og usenet? Så da en variant for et par dage siden på et forum. I fredags vist.

Edit: Torsdags, http://gameguru.box.sk/forum/viewtopic.php?t=1478
Gravatar #9 - qXz
28. sep. 2004 13:25
7#
De har ikke smidt den på Windows Update har de?
Gravatar #10 - FISKER_Q
28. sep. 2004 13:27
#9 kun det tool til at se om du har det, og så hvis du har får du link til download.
Gravatar #11 - guppy
28. sep. 2004 13:32
Storset alle programmer der bruger vinduer som så, benytter GDI+ og har gerne deres egen overbyggede udgave med programmet... med andre ord det her sikkerhedhul kommer til at hærge i rigtigt lang tid...

Så man ved jo nok hvad man kommer til at bestille det næste lange tid :(

---
Gravatar #12 - scarlac
28. sep. 2004 17:35
Interessant... Det er så en MEGET alvorlig bug. Ikke ligefrem en fortaler for Microsoft, men det er jeg næppe den første til at konstatere.

Denne bug kan udnyttes i så bred en grad at det næsten er utænkeligt. Enhver form for automatiseret fremvisning af "hvad som helst" (værende et billede) kan udløse denne bug. Bannerreklamer i diverse programmer er altså også sårbare. MSN Messenger fremviser feks minature-billeder når man forsøger at sende til hinanden. Her er der også plads til udnyttelse. Mulighederne er mange, som I kan se.
Gravatar #13 - XorpiZ
29. sep. 2004 06:05
#6

Ehm. Du kan hente den indtil MS fjerner den fra deres side. Om du så kan bruge den eller ej, er så noget andet.

Men nu beder jeg dig en sidste gang, vil du ikke godt PRØVE at være lidt seriøs indimellem?
Gravatar #14 - Mort
29. sep. 2004 06:19
Denne her opdatering var ude på Windowsupdate for flere uger siden. At crackere og virus programmører derefter skriver software som udnytter det hul der er blevet rettet, er der ikke noget nyt i.

Jeg forstår så ikke hvorfor folk bitcher over at Microsoft finder en fejl, retter den og offentliggører rettelsen.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login