Onofficiele patch voor het Windows WMF-lek
Goedgekeurd door het SANS ISC
03 januari 2006 | Remco Mourits
Onlangs werd
een lek ontdekt in het onderdeel Windows Meta File (WMF) van het Windows besturingssysteem. Er verschijnen in hoog tempo nieuwe trojans op internet, die dit lek proberen uit te buiten. En dat terwijl er nog geen officiële patch van Microsoft voorhanden is.
Bij gebrek aan zo'n patch besloot de bekende beveiligingsexpert Ilfak Guilfanov er zelf een te maken. Hij heeft inmiddels een update van deze patch uitgebracht. Het SANS Internet Storm Center (ISC) heeft deze versie gecontroleerd, en raadt iedereen nu aan de onofficiële patch te installeren.
Het is niet gebruikelijk om een patch te verspreiden die niet door de softwarefabrikant is goedgekeurd. Het WMF-lek in Windows is echter zo ernstig, dat er een uitzondering op deze regel moet worden gemaakt. De patch van Guilfanov kunt u daarom hier downloaden. Het kleine bestandje laat zich eenvoudig installeren, waarna u de pc opnieuw dient op te starten.
Alle Windows-versies
Lees meer artikels over :
wmf, lek, patch
bron: ZDNet
15/04/2009 05:28:10
Origineel bericht van verstuur 03/01/2006
jullie bieden het te download aan maar ik kom op een lege pagina asl ik het wil downloaden.
Dan heb je geluk, ook bij een bekende site geen MS updates downloaden!
Als het echt zo urgent is, dan had MS dat zelf wel gedaan.
Afd:hoaxen
15/04/2009 05:28:10
Origineel bericht van re 03/01/2006
hey dat klopt van de lege pagina. je moet naar beneden rollen en even wachten,dan verschijnt de download. dit is de laatste tijd bij zd net. onderaan de lege pagina stat er is een failure accured. maar rol naar beneden en de download komt eraan. duurt even. of deze update is weer de zoveelste hackattack.
15/04/2009 05:28:09
Origineel bericht van Jan Neuspeuter 03/01/2006
Met alle windows wordt bedoeld vanaf Windows 2000 tot XP
Tja..........
Misschien moet je toch maar over stappen op een Windowtje hoger en moet je er toch aan geloven.
15/04/2009 05:28:09
Origineel bericht van Jan Neuspeuter 03/01/2006
Die download is er wel, alleen het laden van die pagina duurt effe wat langer dan je gewent ben. Oja en witte pagina omlaag scrollen dan lukt het wel.
15/04/2009 05:28:09
Origineel bericht van piet neuspeutert 04/01/2006
niet iedereen heeft zulke goeie spullen JAN NEUSPEUTER!!!!!!!!!!!!!!!!!!!! IK HEB OOK GEWOON 98 ME
15/04/2009 05:28:09
Origineel bericht van Bas 04/01/2006
Er kan voor dit bericht met : Alle Windows-versies. wel worden bedoeld vanaf WIndows 2000 en Xp.
Maar alle Windows-versies, zou toch echt moeten betekenen dat je het ook echt op alle windows-versies kunt draaien en niet alleen Windows 2000 en Win XP.
Dus moet Zd-net er misschien toch iets beter opletten op wat ze er bijzetten.
15/04/2009 05:28:09
Origineel bericht van knaller ergens 04/01/2006
zeer goed dat meen ik ook
15/04/2009 05:28:09
Origineel bericht van Caveman 04/01/2006
Is er ook nog een patch voor mijn Commodore 64?
15/04/2009 05:28:08
Origineel bericht van IceLock 04/01/2006
>>Dan heb je geluk, ook bij een bekende site geen MS updates downloaden! Als het echt zo urgent is, dan had MS dat zelf wel gedaan.
Afd:hoaxen
Wel, goed voor jou dat je weet wat een hoax is.
Maar als je wat beter zou lezen, en dan eens naar een site van SANS ISC zou gaan, dan zou je kunnen vaststellen dat dit geen hoax is. En wat de opmerking over MS updates downloaden betreft: in het artikel staat duidelijk dat dit geen update van Microsoft is !
15/04/2009 05:28:08
Origineel bericht van Henk Terneuzen 04/01/2006
Beste Dirruk,
Allemaal leuk en aardig dat Windows 98SE, maar laat ik je maar meteen uit de droom helpen: Die versie is eveneens kwetsbaar voor de WMF buffer overflow vulnerability.
Daarbij kan ik als geruststelling vermelden dat de bestaande exploits (aanvallen, uitbuiting) niet werken op Windows 98. Maar het is dus best mogelijk dat zo'n aanval er wel nog ooit komt.
15/04/2009 05:28:08
Origineel bericht van Dirruk R.dam 04/01/2006
Tuurlijk: ik heb XP op m'n laptop, maar op het werkpaard staat nog altijd windoze 98SE. (en op m'n andere werkpaard nog steeds Mac OS9, terwijl ik op m'n iBook ook verplicht OSX moet draaien...)
Die laptop doet het niet met W98, anders zou ik ook daar geen XP op draaien.
Waarom niet? Nou, DAAROM niet, vanwege het gezeik met patches...
W98SE is niet - lekker puh - "gevoelig" (letterlijke vertaling) voor de .wmf "uitbuiting" (letterlijke vertaling)
En ook niet voor al die andere buffer-uitbuitingen.
(de wat oudere .jpg uitbuiting stopt IExplorer v.4 t/m 6, maar installeert niet het Trojaanse paard)
Daarbij heb ik mijn geheugen in W98SE lekker beschikbaar voor de programma's en niet voor 90% van het OS dat je niet gebruikt.
Ik hoef ook geen Hypertreading of Multicore om een beetje de vaart erin te houden: alles loopt gezwind in W98SE...
Het enige euvel is dat je wat vaker moet herstarten na een fout in een programma, maar daar is goed mee te leven. Het werkt beter dan "opschonen van het geheugen met tools"... Een frisse herstart kan sowieso geen kwaad af en toe.
Maar het belangrijkste is dat ik meer programma's tegelijk kan draaien en de snelheid goed op peil blijft. Met XP is dat wel even anders!
Echter... als mijn werkpaardje de geest geeft, dan zal ik wel moeten, net als op m'n laptop: dat werkt alleen nog maar met windoze XP...
Gelukkig heb ik door mijn "achterstand" nu zoveel tweaks voor XP, dat de overgang op termijn geen grote problemen zal geven.
15/04/2009 05:28:08
Origineel bericht van re 04/01/2006
als het goed is had je op die update site ook voor 98 en ouder. omdat in feite vanaf het begin van windows deze trojan erin zit. dus doet dit beveiligingsbedrijf voor alle windows een patch. stel je voor in el salvador draait er in een hospitaal een pc nog op 98. deze aanval komt terweijl er een een harttransplantatie krijgt. de schadeclaim is dan niet te overzien. of een stuwdam die nog net op 98 draait. enz enz enz.
15/04/2009 05:28:08
Origineel bericht van depiet 04/01/2006
ja kan ik mijn windos 3.11 hier ook patchen
Het is heel simpel windows 98 en me zijn zo lek als een mandje. Zelf nog erger als win 2000 / xp. Dus het is simpel weg zinloos om windows me of lager te patchen.
15/04/2009 05:28:07
Origineel bericht van Henk Terneuzen 06/01/2006
Inmiddels haalt Windows XP hem ook op via Windows Update
15/04/2009 05:28:05
Origineel bericht van Onbekend 07/01/2006
Vroegere versies van Windows hebben er gewoon geen last van omdat ze de code waarin het lek zit niet bevatten. RTFM
15/04/2009 05:28:05
Origineel bericht van Henk Terneuzen 07/01/2006
Oudere versies bevatten de code dus WEL
Alleen is er tot nog toe geen manier om het lek uit te buiten.
Eerst even wat verder kijken voor je blaat dus graag.
Van de officiele Microsoft MS06-001:
"Are Windows 98, Windows 98 Second Edition, or Windows Millennium Edition critically affected by one or more of the vulnerabilities that are addressed in this security bulletin?
No. Although Windows 98, Windows 98 Second Edition, and Windows Millennium Edition do contain the affected component, the vulnerability is not critical because an exploitable attack vector has not been identified that would yield a Critical severity rating for these versions."
15/04/2009 05:28:04
Origineel bericht van knaller ergens 07/01/2006
ik heb de wmffix_hexblog13 toepassing gedwonload en geprobeert installeren maar op mijn win '98 gaat hij niet erin of installeren hij doet niet en daar staat voor alle windows nauw???????!!!!! groetjes knaller
15/04/2009 05:28:04
Origineel bericht van Marco Amsterdam 09/01/2006
Hallo Tammo,
Welke patch heb je gedownloadt: de officiële van Microsoft of de onofficiële van Ilfak Guilfanov? Of heb je misschien de patch van Guilfanov geïnstalleerd en later via de updates de patch van Microsoft laten installeren terwijl de onofficiële patch al zijn werk deed? Als dát het geval is, dan kan het zijn dat beide patches elkaar in de wielen rijden waardoor je deze foutmelding krijgt.
Een simpele oplossing (in theorie dan!) zou kunnen zijn door de patch van Ilfak Guilfanov te deïnstalleren en je PC opnieuw op te starten. Dat zou eventueel kunnen helpen! Mocht dát niet lukken, dan kun je systeemherstel proberen. Ga terug tot vóór de installatie van beide patches, en installeer de patch van Microsoft opnieuw!
Laat even weten of dit geholpen heeft. Wellicht zijn er nog meer mensen met hetzelfde probleem! Ik ben benieuwd!
Succes in ieder geval!
15/04/2009 05:28:04
Origineel bericht van ed europa 11/01/2006
Rare computers hebben jullie . Ik heb net de patch gedownload en gewoon geinstaleert . Geen moeilijkheden ondervonden !!!!!
in de kijker »
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
lees meer »
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
lees meer »
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »