Inoffizieller Patch (ISC-verifiziert) zur WMF-Lücke
Seit Neujahr zirkulieren neue Exploits in Form von Grußnachrichten zu Neujahr, die eben jene Lücke ausnutzen. Die Grafik ist hierbei als JPG getarnt, damit einfache Maßnahmen zum Schutze vor dieser Lücke, wie das Registrieren des Dateityps *.wmf mit einer anderen Anwendung nicht greifen.
Das Problem ist, dass die Exploits schon bei kleinen Aktionen ausgeführt werden können. Es reicht einfach nicht, die Windows Bild- und Faxanzeige am Öffnen von Dateien zu hindern. Beispielsweise nur durch Aktivieren der Miniaturansicht im Explorer kann ein Exploit ausgeführt werden und dem System erheblichen Schaden zufügen. Auch alternative Browser verwenden die Windows-Grafikengine zum Anzeigen von WMF-Dateien, weshalb ein wirksamerer Schutz von Nöten ist.
Den bietet Microsoft im Moment nicht. Der Redmonder Konzern hat bis jetzt nur einen Workaround veröffentlicht, der das System nicht ausreichend schützt. Ilfak Guilfanov hat jetzt ein inoffizielles Patch veröffentlicht, der sich in entsprechende Prozesse einklinkt und dann im Speicher den Exploit-Code unschädlich macht.
Das Internet Storm Center (ISC) hat den Patch verifiziert und für Windows XP und 2000 seine Wirksamkeit bestätigt. Der Patch kann hier beim ISC heruntergeladen werden sowie auf der Herstellerseite.
Beliebte Downloads
Beliebt im Preisvergleich
- Windows & Sonstige:
Neue Nachrichten
Beliebte Nachrichten
Videos
Meist kommentierte Nachrichten
Forum
-
LibreOffice 26.2.5 ist ein Wartungsupdate
d-hubs - Gestern 15:16 Uhr -
aus der Reihe wichtige Tools für die Werkzeugkiste
d-hubs - 22.07. 19:57 Uhr -
Neu: Blender 5.2.0 LTS (Long-Term Support)
d-hubs - 16.07. 13:31 Uhr -
Befreiungsschlag im Alpenraum
d-hubs - 15.07. 10:58 Uhr -
RapidRAW v1.5.9: nun für Windows, macOS, Linux & Android ::
d-hubs - 14.07. 13:38 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen