WMF Sicherheitslücke

Ulixes
Zur Zeit gehts voll ab im Netz, und euch will ich die Infos nicht vorenthalten:

Es geht um den WMF Schadcode der sich in Bildern versteckt, und sich im Internet mit rasender Geschwindigkeit verbreitet.
Eine Lösung von Microsoft ist leider noch nicht in Sicht!

Hier die Schritte, die nötig sind um den Windows PC wenigstens einigermaßen zu schützen:

Man sollte die betroffene Bibliothek unter Windows deaktivieren. Hierzu gibt man im Start-Menu unter "Ausführen" folgenden Code ein:
regsvr32 -u %windir%\system32\shimgvw.dll
Danach startet man den PC neu. Alle Programme, welche diese unsichere DLL verwenden, werden nun nicht mehr funktionieren.
Da dies auch Software betreffen kann, welche der Benutzer unbedingt benötigt, muß u.U. die Bibliothek wieder aktiviert werden. Dabei wird natürlich auch die Sicherheitslücke wieder geöffnet:
regsvr32 %windir%\system32\shimgvw.dll

Dann dieses Programm runterladen und installieren:
http://www.hexblog.com/security/files/wmffix_hexblog13.exe

Und natürlich den Virenscanner täglich mit neuen Signaturen füttern...
Ferner auch besonders vorsichtig mit Mails umgehen, Vorschaufunktion deaktivieren was Bilder betrifft.

Heise hat auch darüber berichtet, und entsprechende Links gepostet, lest euch das unbedingt durch:
http://www.heise.de/security/news/meldung/67866

Beitrag von Golem:
http://www.golem.de/0601/42445.html

Man sollte das nicht auf die leichte Schulter nehmen, denn ein betroffenes System lässt sich mit hoher Wahrscheinlichkeit nicht mehr retten, da sich dieser Schadcode je nach Variante, zu tief ins Betriebssystem eingräbt!
Das benutzen der provisorischen Fixes macht ihr natürlich auf eigene Gefahr.

Bei meinem XP Professional System hat alles gut funktioniert, und das kleine Schutzprogramm wird auch in der Systemsteuerung/Software aufgeführt, so das einer Deinstallation nichts im Wege stehen dürfte, sobald Microsoft das Problem endlich unter Kontolle hat.

Ihr solltet diesen Fix bei allen Windows PC´s durchführen, die mit dem Internet verbunden sind, oder über das Netzwerk Zugriff auf Mails haben. Augenzwinkern

Ulixes
McKinley
Hab grad in einem anderen Thread auch ein paar Links dazu gefunden. Scrollt runter bis ihr die 4 Links von Private Paula seht. Hier gehts zum anderen Thread.

Mfg McKinley
Ulixes
Den Beitrag von Paula hatte ich gar nicht gesehen... Augenzwinkern

Hier noch was interessantes zum Thema, dort kann man die Funktion der Sicherheitslücke gefahrlos testen:

http://www.heise.de/newsticker/meldung/67884
yoda
Ich poste die Links von Paula einfach mal hier:

Zitat:

Original von Private Paula
Hi zusammen,

seid ein wenig vorsichtig mit Bildern aus dem Internet, da ist momentan schwer was im Umlauf (Virus).

Hier mal ein paar Infos dazu:

Link1

Link2

Link3

Link4

Gruß Paula
MIK
Noch ein kleiner Tip am Rande, zieht euch auf jeden Fall ein Backup von Eurem lauffähigen System mit den aktuellen Treibern, Virenupdates, etc. Danach kann erstmal kommen was wolle, Image drüber und gut ist, für die die den Patch nicht durchfürhen wollen.
Private Paula
Guten Morgen zusammen,

es gibt seit heute ein Patch von Microsoft (KB912919) mit dem die Lücke geschlossen werden soll. Es ist aufjedenfall kein Fehler diesen Patch zuinstallieren, aber mal abwarten was dadurch immernoch offen ist bzw. was neues mit diesem Patch an Lücken aufgemacht wird.

Gruß
yoda
Kriegt ihr übrigens hier: KLICK
Ulixes
Hier ne Meldung dazu:
http://www.heise.de/newsticker/meldung/68033

Für andere Windows Versionen als XP hier der Link:
http://www.microsoft.com/technet/securit...n/ms06-001.mspx

Wer schon den provisorischen Fix installiert hatte, geht am besten so vor...

Die deaktivierte Bibliothek wieder herstellen. Hierzu in Start/Ausführen folgenden Code einfügen:
regsvr32 %windir%\system32\shimgvw.dll

Nun in Systemsteuerung/Software folgendes Programm deinstallieren:
Windows WMF Metafile Vulnerability Hotfix 1.2

Neustart des Rechners.

Installation des neuen Patches von Microsoft.

Neustart des Rechners.

Mit diesem Programm könnt ihr nachsehen, ob das Sicherheitsloch gestopft ist, es muss beim ausführen "seems to be invulnerable" im Text stehen:
http://www.auapower.de/wmf_checker_hexblog.zip

Alles gut gelaufen bei mir, der Fix hat sich einwandfrei entfernen lassen. ;-)
yoda
Danke für die ausführlichen Hilfestellungen!!! smile
Private Paula
Hi zusammen,

es gibt was neues in Sachen WMF Lücke. Auch nach dem Patch von MS gibt es noch Lücken in Sachen WMF.

Hier könnt ihr mehr darüber lesen.

Also wieder aufpassen beim Bilder anschauen im Netz.

Gruß
Ulixes
Danke für die Info... Augenzwinkern

Also auf ein Neues:
regsvr32 -u %windir%\system32\shimgvw.dll

Iss wohl die "Unendliche Windoof Geschichte"

smile

Falls der provisorische Fix auch nochmal benötigt werden sollte, kann ich den zum Download bereit stellen, da ich ihn noch auf Platte habe. Im Netz ist der offiziell nicht mehr zu haben.