Volledige versie bekijken : Alles over het WMF-lek



Simply
19 January 2006, 20:42
Naar aanleiding van de Poll van de Week, zag ik dat er nog enkele leden zijn die ofwel niet zijn beschermd of wel niet weten wat het inhoud!
Daarom een uitgebreide uitleg:



Wat is het wmf-lek?

Het wmf-veiligheidslek, dat hackers toelaat om via schijnbaar onschuldige afbeeldingen computers te besmetten werd vorige week ontdekt. Volgens Mikko Hyppönen van het antivirus-bedrijf F-Secure is het potentiële veiligheidsrisico reusachtig. ,,Het wmf-lek is waarschijnlijk het grootste lek ooit. Elke versie van Windows is op dit moment kwetsbaar.

Wat zijn wmf-bestanden?

WMF is een bestandsformaat dat gebruikt wordt voor afbeeldingen. In tegenstelling tot JPEG en Gif-bestanden kunnen WMF-afbeeldingen ook procedures bevatten die een bepaalde opdracht laten uitvoeren. Deze procedures werden begin jaren '90 door de ontwikkelaars van Microsoft voorzien.

Hoe werkt het wmf-lek?

Hackers gebruiken één van de procedures (SETABORTPROC) kwaadaardige software te installeren op de computer van diegene die een wmf-bestand opent.

Hoe werkt de patch?

De patch zorgt ervoor dat de bewuste procedure die hackers misbruiken (SETABORTPROC) genegeerd wordt. WMF-bestanden worden wel correct weergegeven, maar de gevraagde procedure wordt niet uitgevoerd.

Waarom zijn Internet Explorer-gebruikers kwetsbaarder?

Internet Explorer opent WMF-bestanden automatisch. De kwaardaardige code wordt uitgevoerd zodra u een wmf-afbeelding in een e-mail of op een website bekijkt. Andere browsers zoals Opera en Firefox vragen de gebruiker vooraf toestemming of een WMF-bestand mag weergegeven worden.

Welke versies van Windows zijn kwetsbaar?

Het wmf-lek is aanwezig in alle Windowsversies.

Hoe kan een wmf-bestand mijn systeem binnendringen?

Op alle mogelijke manieren: via e-mail, door een website te bezoeken, via instant-messaging-programma's,...

Biedt antivirus-software voldoende bescherming?

De meeste antivirus-paketten bieden intussen bescherming tegen de meeste varianten van kwaadaardigde wmf-bestanden. Er zijn de voorbije dagen echter zoveel varianten opgedoken dat het niet uit te sluiten valt dat er ééntje door de mazen van het net glipt. Installeer dus zeker de patch van Microsoft.

Moet ik WMF afbeeldingen blokkeren?

Het blokkeren van WMF-bestanden is niet voldoende. WMF-bestanden hebben niet altijd een .wmf-extensie en kunnen ook in een Word-document zitten.

Hoe kan ik mezelf en mijn computer beschermen?

* Microsoft heeft een patch gepubliceerd die het lek moet dichten. De patch kan gedownload worden van de Microsoft-website.
* Open geen mails van onbekende afzenders en klik niet op hyperlinks die er verdacht uitzien
* Gebruik een virusscanners met de meest recente virusdefinities

Wat te doen, als je denkt besmet te zijn???

De patch van Microsoft (http://www.microsoft.com/technet/security/bulletin/ms06-001.mspx)
Het veiligheidsadvies van Microsoft (http://www.microsoft.com/technet/security/advisory/912840.mspx)

Of gewoon de automatisch windowsupdates aanschakelen!!!

Nerooke
19 January 2006, 21:04
Thanks voor de info.
MVG
Nerooke

minnimiem
19 January 2006, 22:06
jah heel nuttig! ik wist er niets van!

gabriel
20 January 2006, 11:56
hey Simply
bedankt voor de info maar op http://www.grc.com/SecurityNow.htm kan je nog meer info vinden .De dag van het ontdekken was ik reeds op de hoogte
het is een HEEL goed idee om de leden op deze wijze te informeren nopens deze gevaren

Simply
20 January 2006, 17:21
hey Simply
bedankt voor de info maar op http://www.grc.com/SecurityNow.htm kan je nog meer info vinden .De dag van het ontdekken was ik reeds op de hoogte
het is een HEEL goed idee om de leden op deze wijze te informeren nopens deze gevaren
Gabriel,

Je hebt gelijk hoor, ik wist dit al, maar dat is allemaal in het engels! Daarom dat ik het hier in het nederands heb gezegd!! :p

7pH
21 January 2006, 12:01
Maar als je regelmatig de Windows-updates ophaalt, ben je dan ook beschermd? Ik bedoel dus, zit die beveiliging ook in de Windows updates?

Simply
21 January 2006, 12:08
Yep, die zit/zat daarin! Maar indien je die niet hebt opstaan of voor de update als wou beschermd zijn, had je reeds verschillende mogelijkheden, zoals hierboven beschreven!

Sativa
9 November 2006, 14:39
Naar aanleiding van de Poll van de Week, zag ik dat er nog enkele leden zijn die ofwel niet zijn beschermd of wel niet weten wat het inhoud!
Daarom een uitgebreide uitleg:



Wat is het wmf-lek?

Het wmf-veiligheidslek, dat hackers toelaat om via schijnbaar onschuldige afbeeldingen computers te besmetten werd vorige week ontdekt. Volgens Mikko Hyppönen van het antivirus-bedrijf F-Secure is het potentiële veiligheidsrisico reusachtig. ,,Het wmf-lek is waarschijnlijk het grootste lek ooit. Elke versie van Windows is op dit moment kwetsbaar.

Vorige week? Dat klopt dan toch weer niet ;) ;) Ik wist dit al redelijk lang..
Een aanbevolen programma genaamd Kasperspy Antivirus is een zeer goed en efficient proggie... Ik vind dit een van de beste antivirs die ik ooit heb gebruikt.


Beetje informatie... in het Engels ;):

<code>Kaspersky® Anti-Virus 6.0 combines reactive antivirus detection with the latest proactive technologies to provide your computer with solid and dependable protection against malicious programs.

Beginners in particular will be pleasantly surprised to find a product that is simple to install and set up, while more advanced users will find a highly adaptable product that can be easily tailored to suit their individual requirements.
New Capabilities

* On-the-fly scanning of emails & Internet traffic
* Proactive defense against new malicious programs
* Optimized antivirus scanning
* Protection from rootkits
* Instant database updates
* Simplicity and ease of use

Key Features

* Protection from viruses, Trojans and worms
* Protection from spyware, adware and other potentially hostile programs
* Antivirus scanning for removable data storage media
* Scanning and disinfection of archived files
* Protection from dangerous macros in Microsoft Office documents
* Rollback of changes made by malicious programs on your computer</code>

Milo
9 November 2006, 15:05
Sativa ....

Graag een beetje meer opletten , kijk eens naar de datum van de post die jij Quoteerd :

19-01-06, 19:42

Wil dus zeggen dat die post hier is gezet op 19 Januari 2006 , mijns insziens is dat nog steeds begin van het jaar en niet vorige week ....
Simply heeft dit gepost ter UITLEG aan leden ...... waarvor dank Simply , want Engels voor sommige mensen kan overkomen alszijnde Latijn ( zeker als er massa's vaktermen worden gebruikt)
Ik ben er heus zeker van dat Simply weet wat hij hier heeft gedaan ....
Simply is hier Administrator ...... dus zo'n titel wil zeggen dat hij geacht word van te weten wat hij doet .....
Graag een beetje begrip en een beetje meer kijken ;)

Simply
9 November 2006, 17:13
Indd, no offence, maar eerst ff kijken of het een recent onderwerp is, kan geen kwaad!

Jelle
18 November 2006, 01:05
Ik heb deze ontpind, het WMF-lek is immers geen groot nieuws meer nu :)