Mogelijk nieuw WMF-lek in Windows
Discussie over ernst
10 januari 2006 | Jamie Biesemans
Nadat Microsoft vervroegd een patch uitbracht om een lek te dichten, denkt een veiligheidsexpert een nieuwe kwetsbaarheid in het Windows-onderdeel te hebben gevonden. Microsoft bagatelliseert de invloed van de kwestie.
Het was hacker Frank Ruder die dinsdag op de BugTraq-mailinglist informatie publiceerde
over de nieuwe kwetsbaarheden. De lekken bevinden zich volgens het bericht in de Graphics Rendering Engine (GRE) van Windows en zijn te misbruiken met - wederom - een beeld in WMF-formaat. Het zou echter niet mogelijk zijn om via de kwetsbaarheden in te breken op een pc.
Dat wil niet zeggen dat de nieuwe lekken onschuldig zijn. Volgens Frank Ruder kan een hacker langs deze weg een Denial-of-Service-aanval uitvoeren, wat kan leiden tot het vastlopen van een pc.
Maar volgens Microsoft gaat het hier niet om een veiligheidsprobleem. "Een eerste onderzoek door Microsoft wijst uit dat dit geen kwetsbaarheden zijn, maar eerder prestatieproblemen die ervoor zorgen dat een programma stopt", verklaarde een Microsoft-vertegenwoordiger tegen collega's van CNet. MS concludeert dat de kwetsbaarheid Windows niet laat 'vastlopen', maar alleen een applicatie: "Een gebruiker kan het programma opnieuw opstarten en verder werken."
Met een bijdrage van Joris Evers, CNet.
Lees meer artikels over :
wmf, lek, gre
bron: ZDNet
15/04/2009 05:32:17
Origineel bericht van -=- Stadsdorperveen 10/01/2006
Schadevergoedingen daar doet M$ niet aan (zal ongetwijveld in de EULA staan, je weet wel, daar waar je altijd meteen op Accept drukt).
Aan schadevoergoedingen verdient M$ niets, en dat is hun enige doel ...
15/04/2009 05:32:16
Origineel bericht van Milky Way 10/01/2006
Met DOS aanval wordt hier bedoelt det het programma waar me je het plaatje bekijkt vast loopt. dit kunje eigenlijk geen lek noemen.
Met een klein beetje Javascript kun je ook IE, firefox of anderen Browsers laten vast lopen.
15/04/2009 05:32:16
Origineel bericht van �‰ Aarde 10/01/2006
Aangezien Windows net zo lek blijft als de inmiddels tientallen keren gebruikte TenaLady van mijn vrouw, zie ik nog maar één oplossing voor een eventuele Denial-Of-Service-aanval: de stekker uit de muur rukken zodra het je overkomt, 30 seconden wachten en weer opnieuw inloggen! Of het snoer uit mijn router snokken, Windows afsluiten en weer opnieuw inloggen!
Ik ben het een beetje zat aan het worden met al die lekken. Ik ben al aan het bestuderen of Linux iets voor mij is! Ik durf op mijn PC bijna al niet eens meer te internetbankieren, of een handeling te verrichten waarbij gevoelige gegevens aan te pas komen! Kortom: ik voel me niet meer veilig met Windows (die blijkbaar ALTIJD open staan!) Wellicht dat een verandering van besturingssyteem mij (voorlopig althans) weer een wat rustiger gevoel geven!
Weet je trouwens wat een goeie zou zijn? Als er een Linux-programmeur zou zijn die zijn besturingssysteem Win-NIX (=NIKS) zou noemen, of Windows OPEN (Open als in "Open source")
Ja, ik weet het: ik ben een grapjurk! Komt voort uit sarcasme vanwege al dat gedoe rondom die veiligheidslekken!
15/04/2009 05:32:16
Origineel bericht van Milky Way 10/01/2006
Tijdens de instalatie van windows, Anti virus/spyware software de Automatische update functie aanzetten kost maar een paar seconden. 
15/04/2009 05:32:16
Origineel bericht van re 10/01/2006
dit heeft weinig nut. alle toetsaanslagen in windows, dus vanaf de eerste zenden een pieptoon uit ,net als een mobiele telefoon. hackers hoeven alleen dit signaal op te vangen en je bent de l.......l. er staat iets over wmv in het artikel. dus het lijkt mij duidelijk om dit in je windows mediaplayer uit te zetten. maar of dit veel nut heeft. en het is ook zo de meeste antivirussen van nu zetten automatische updates van windows sp 2 uit. en er is nog geen oplossing van windows om wmv te beschermen. ik vraag mij dan af heeft het dan nut om automatische updates aan te zetten.
15/04/2009 05:32:16
Origineel bericht van LOL 12/01/2006
"er staat iets over wmv in het artikel"
Nee, er staat iets in over WMF, een afkorting voor Windows Meta File. WMV (afkorting voor Windows Media Video) bestanden zijn heel wat anders.
Zie anders deze pagina voor wat meer uitleg over WMF: http://www.planet.nl/planet/show/id=747 ... /sc=866d2b
15/04/2009 05:32:14
Origineel bericht van Pietje Puk 13/01/2006
Het grootste risico om virussen/wormen binnen te halen is, opletten van welke sites je filmpjes download, die virus-wormschrijvers weten gewoon dat bepaalde site's of afbeeldingen de aandacht trekken, als je een gratis film download van een bepaalde site, bijvoorbeeld het downloaden van een zogenaamd gratis erotische film, kun je risoco lopen, omdat die virusschrijvers een zo groot mogelijke verspreiding willen van hun creatie, en hun creatie dus zullen verstoppen in populaire items, die de aandacht trekken, zoals een tijd geleden het Anna kournikova virus (Anna Kournikova was een sexy tennisspeelster) wat indertijd een slachting aanrichte onder de internetters en bedrijven, want erotisch getinte filmpjes van blote vrouwen of schaars geklede dames doen het nog altijd goed qua belangstelling onder bepaalde internetters, en zijn daardoor een handig lokaas voor creative virusschrijvers die een WMF lek willen misbruiken.
15/04/2009 05:32:13
Origineel bericht van Onbekend 13/01/2006
Wuahahaha amen man mooi gezegd dat: je weet wel, daar waar je altijd meteen op Accept drukt.
Tja niks schadevergoeding. Als je gebruik maakt van zo'n besturingssysteem dan kan je NIET verwachten dat alles vlekkeloos en foutloos zal blijven. Al eens gekeken in de broncode van Linux? Miljoenen regels zijn dat.
15/04/2009 05:32:13
Origineel bericht van -=- Stadsdorperveen 15/01/2006
Ja, dat klopt
Ik gebruik het niet alleen, ik wil ook wel eens een kijkje in de source nemen ... ik denk dat als je alle source van alle programma's van 1 distributie bij elkaar opteld dat je nederland wel kan bedekken met A4'tjes 
15/04/2009 05:32:13
Origineel bericht van pietje 15/01/2006
ik wil eigenlijk wel een schade vergoeding, als ik bekijk hoeveel tijd ik kwijt ben aan het patchen van windows en dat omzet in een uurloon kan ik al bijna een mac kopen !
in de kijker »
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
lees meer »
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
lees meer »
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »