Inoffizieller Patch (ISC-verifiziert) zur WMF-Lücke
Seit Neujahr zirkulieren neue Exploits in Form von Grußnachrichten zu Neujahr, die eben jene Lücke ausnutzen. Die Grafik ist hierbei als JPG getarnt, damit einfache Maßnahmen zum Schutze vor dieser Lücke, wie das Registrieren des Dateityps *.wmf mit einer anderen Anwendung nicht greifen.
Das Problem ist, dass die Exploits schon bei kleinen Aktionen ausgeführt werden können. Es reicht einfach nicht, die Windows Bild- und Faxanzeige am Öffnen von Dateien zu hindern. Beispielsweise nur durch Aktivieren der Miniaturansicht im Explorer kann ein Exploit ausgeführt werden und dem System erheblichen Schaden zufügen. Auch alternative Browser verwenden die Windows-Grafikengine zum Anzeigen von WMF-Dateien, weshalb ein wirksamerer Schutz von Nöten ist.
Den bietet Microsoft im Moment nicht. Der Redmonder Konzern hat bis jetzt nur einen Workaround veröffentlicht, der das System nicht ausreichend schützt. Ilfak Guilfanov hat jetzt ein inoffizielles Patch veröffentlicht, der sich in entsprechende Prozesse einklinkt und dann im Speicher den Exploit-Code unschädlich macht.
Das Internet Storm Center (ISC) hat den Patch verifiziert und für Windows XP und 2000 seine Wirksamkeit bestätigt. Der Patch kann hier beim ISC heruntergeladen werden sowie auf der Herstellerseite.
Neueste Downloads
Beliebt im Preisvergleich
- Windows & Sonstige:
Neue Nachrichten
Beliebte Nachrichten
Videos
Meist kommentierte Nachrichten
Forum
-
Gemini Notebook (ehemals NotebookLM)
d-hubs - Gestern 19:19 Uhr -
NAS-Neuigkeiten:
d-hubs - Gestern 09:44 Uhr -
Österreichs Bundesheer setzt Zeichen:
d-hubs - Vorgestern 11:20 Uhr -
Linux in Nordamerika: 10 %
d-hubs - 11.08. 09:51 Uhr -
Bits & Pretzels Startup-Event vom 28. Sep - 30. Sep, 2026 in Münch
d-hubs - 10.08. 17:40 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen