mboost-dp1

unknown

Microsoft frigiver patch til WMF-hul

- Via The Register - , redigeret af Pernicious

Microsoft har nu et par dage tidligere, end det var ventet, frigivet en patch til det meget omtalte hul i håndteringen af WMF-filer (Windows Meta File).

Hullet gjorde det muligt at udføre programkode på offerets maskine bare ved at vise et inficeret billede på skærmen, og teknikken har de sidste 2 uger været brugt til at installere spyware på folks maskiner.

Patchen kan hentes via Microsoft/Windows Update eller direkte her.





Gå til bund
Gravatar #1 - lerduen
6. jan. 2006 12:10
Godt eksembel på effektiv fejlrettelse. Man når knapt nok at opdage hullerne før de er rettet.
Gravatar #2 - stefan_v
6. jan. 2006 12:18
Nå! Det var den jeg installerede tidligere - OG SOM KRÆVEDE EN GENSTART!!! Men fair nok at de har fået fingeren ud.
Gravatar #3 - mindzero
6. jan. 2006 12:28
#1:
Haha, ja den var god.
Dette hul blev fundet d. 28. december, og der har været meget om det i medierne med hensyn til Microsofts langsomme patch.

Men jo, da bedre at den kommer nu og ikke på tirsdag.
Gravatar #4 - mathiass
6. jan. 2006 12:37
Det bør måske lige tilføjes at der ikke findes nogen patch til Win 9x systemerne. Dele af hullet skulle angiveligt også findes her, men der er ikke sendt nogen fejlrettelse ud. Der er på den anden side heller ikke nogen der har haft held til at udnytte hullet i disse systemer.
Gravatar #5 - m_abs
6. jan. 2006 12:38
#1
Det er en joke, ikke? :p
Gravatar #6 - mathiass
6. jan. 2006 12:39
#1 Vokser du ikke snart fra det der?
Gravatar #7 - ZOPTIKEREN
6. jan. 2006 12:39
#5
Det tror jeg ikke du skal regne med, hvis du ser fuckafs andre indlæg. Jeg mener troll er et godt dækkende superlativ om ham.
Gravatar #8 - lerduen
6. jan. 2006 12:51
Med automatiske opdateringer i windows klarer den det selv. Det er da dejligt at jeg ikke skal røre en finger selv for at få windows sikkerhedsopdateret.
Gravatar #9 - ZOPTIKEREN
6. jan. 2006 12:57
#8
Ja det er da dejligt, men også kun hvad man kunne forvente! I dit indlæg #1 skriver du "Godt eksembel på effektiv fejlrettelse.". Hvilket jo er løgn. Microsoft lider af kronisk procrastination, og Microsoft får altså ikke fingeren ud af numsen, før nogle står og ånder dem direkte ind i nakken. Og ja, de blev også denne gang beskyldt for at procrastinere lidt for meget (se #3), så det er absolut ikke et godt eksempel på effektiv fejlrettelse.
Gravatar #10 - XtcKilla
6. jan. 2006 13:22
#4, ja det er jo meget overraskende..især at de ikke udsender opdateringer til systemer som de tydeligt at sagt at de er stoppet med at udsende opdateringer til...
jeg er personligt meget overrasket over at de ikke har udsendt en patch til mit win 3.11 system, det er jo pisse farligt når jeg sidder her og venter på at der kommer en windows opdate til win 3.11
well jeg lærer det bare aldrig
Gravatar #11 - Odin
6. jan. 2006 14:10
Jeg fucking skuffet over de ikke har rettet dette problem nar mit DOS 3.0 handterer WMF filer. Den siger bare "Bad syntax" nar jeg prover abne dem :(

Desuden er jeg faelt skuffet over de ikke har rettet problemer med at jeg kan tilga hukommelse direkte og ogsa kan aedre systemhukommelse, men jeg har ogsa vaeret ret almodigt med at vente pa en patch siden 1989 :(

Sadan en gang pis fra Microsoft :( jeg troede jeg ville fa livslang garanti og opdateringer nar jeg nu kobte DOS 3.0 :(

(til jer der er lidt langsom i opfattelsen, dette skal forstaes som sarkasme)
Gravatar #12 - mikbund
6. jan. 2006 15:35
#11:
Desuden er jeg faelt skuffet over de ikke har rettet problemer med at jeg kan tilga hukommelse direkte og ogsa kan aedre systemhukommelse,


It's a feature, not a bug! :-D

#1:
Microsoft var så langsomme at der findes en uofficiel patch, som sikkerhedsexperter har anbefalet at installere.

At MS vil være tid om det, er så naturligt fordi pathcen skal testes efterfølgende. Jeg tror ikke MS er langsomme, det efterfølgende test er blot tidskrævende.

Anyhow, hvor tit har man brug for WMF filer ? Jeg synes det er sjældent jeg er støt på dem. Så i de fleste tilfælde har løsningen vel været at afinstallere DLL komponenten.
Gravatar #13 - mathiass
6. jan. 2006 16:04
#10 Det har du ikke ret i. De understøtter ikke længere Win9x, hvilket betyder at nye versioner af deres programmer ikke kommer til disse systemer. Derimod kommer der normalt (og jævnligt) fejlrettelser til MS-programmer til Win9x og til Win9x selv. Der kører stadig ganske mange computere med Win9x rundt omkring. Jeg kan ikke helt se hvorfor det er så irrelevant...
Om de stadig laver fejlrettelser til 3.11 ved jeg ikke, men jeg tvivler sku lidt på det...
Gravatar #14 - XtcKilla
6. jan. 2006 16:25
#13
Så vidt jeg husker så meddelte MS da for nogen tid siden at de ikke ville lave opdateringer til 95 og 98. hænger det ikke sammen også sammen med at de ikke længere giver support osv til dem??
Gravatar #15 - ldrada
6. jan. 2006 16:32
#12
Da jeg disablede DLL filen for WMF filerne (Kan ikke huske præcist hvad det var), opdagede jeg straks hvor meget jeg åbenbart bruger netop den DLL fil i min hverdag.
Ingen preview af filer og image preview (Det lille program hvor man kan se billedet i sin fulde størrelse) virker ikke.
Jeg glæder mig til at komme hjem og downloade den patch, så jeg kan få de features tilbage.
Gravatar #16 - TullejR
6. jan. 2006 16:40
#14

.. men det blev folk sure over og så forlængede de lige supporten lidt igen ..
Gravatar #17 - mikbund
6. jan. 2006 17:14
#12:
Det var jeg ikke selv klar over... Jeg valgte at ignorere fejlen da jeg sjældent er i windows på min PC. Jeg troede at DLL'en kun blev anvendt til WMF filer. Sidst jeg så en fil med den endelse var i forbindelse med cliparts, og udfra det synspunkt er det ligemeget :)
Gravatar #18 - trylleklovn
6. jan. 2006 18:17
Ah, derfor jeg ikke kunne se thumbnails og "Eksempel" ikke virkede, havde da helt glemt jeg havde disabled den dll. Anyway, for at reenable den .dll brug kommandoen: REGSVR32 /I SHIMGVW.DLL
Gravatar #19 - qwotto
8. jan. 2006 22:33
Hmf.. Skal vi nu kalde det en fejlrettelse eller en ny fejl? Jeg har nu installeret patchen på tre forskellige xp maskiner med samme resultat hver gang: explorer.exe fryser i 1-2 minutter hver gang man åbner et billede med Windows Billede og Fax-fremviser (højreklik og "eksempel"...) :o( :o(
Gravatar #20 - TullejR
8. jan. 2006 22:51
#19

nej, det er en kvalitets-løsning fra microsoft, det er jo kun explorer der fryser, tænk hvis paint også frøs? nej nej, det er slet ikke så slemt som du tror det er, spørg selv "fuckaf" (en bruger her inde), for når microsoft har lavet det er der nemlig styr på det som du kan se ;)
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login