Onofficiële patch voor het Windows WMF-lek
Goedgekeurd door het SANS ISC
03 januari 2006 | Remco Mourits
Onlangs werd
een lek ontdekt in het onderdeel Windows Meta File (WMF) van het Windows-besturingssysteem. Er verschijnen in hoog tempo nieuwe trojans op internet, die dit lek proberen uit te buiten. En dat terwijl er nog geen officiële patch van Microsoft voorhanden is.
Bij gebrek aan zo'n patch besloot de bekende beveiligingsexpert Ilfak Guilfanov er zelf een te maken. Hij heeft inmiddels een update van deze patch uitgebracht. Het SANS Internet Storm Center (ISC) heeft deze versie gecontroleerd en raadt iedereen nu aan de onofficiële patch te installeren.
Het is niet gebruikelijk om een patch te verspreiden die niet door de softwarefabrikant is goedgekeurd. Het WMF-lek in Windows is echter zo ernstig, dat er een uitzondering op deze regel moet worden gemaakt. De patch van Guilfanov kunt u daarom hier downloaden. Het kleine bestandje laat zich eenvoudig installeren, waarna u de pc opnieuw dient op te starten.
Windows 98/ME/2000/XP
Lees meer artikels over :
wmf, lek, patch
bron: ZDNet
15/04/2009 05:28:43
Origineel bericht van Heym heymissen@telenet.be 04/01/2006
Kan dit ook de besmette pc helpen.
Ik zit momenteel sinds gisteren met"trojan.win32.small.ev
15/04/2009 05:28:43
Origineel bericht van swa 05/01/2006
Allee, dan ben ik niet de enige die dat niet kan installeren...(k vond het al raar dat het bij mij niet werkte aangezien er toch bijstond dat het ook voor win98 zou werken)
Dan maar wachten tot 10 januari wanneer microsoft met een oplossing komt.
15/04/2009 05:28:43
Origineel bericht van jens 05/01/2006
Ze hebben al sinds 28 december een patch - dus dit wil zeggen dat ze toch snel kunnen reageren op lekken - maar ze zijn hem aan het vertalen in 23 verschillende talen. En daar zit het hem dat duurt lang + Ze zijn hun patch nu grondig aan het testen.
15/04/2009 05:28:43
Origineel bericht van Marco Amsterdam (NL) 05/01/2006
Normaal gesproken ben ik niet zo'n bangerik, maar ik besef dat deze lek dermate ernstig is, dat ik besloten heb om tot aan de patch van Microsoft mijn Windows XP niet meer op te starten. Ik gebruik nu gewoon een Knoppix live-CD, waarbij ik de configuratie opsla op een afgeschermde partitie op mijn harde schijf. Het voordeel is dat ik gewoon alles kan blijven doen wat ik met Windows normaal gesproken ook doe. Bijkomend extra voordeel is dat ik nu betrekkelijk veilig internet opga, aangezien het uit te buiten lek niet van toepassing is in Linux.
Sommigen zullen zich afvragen: "Waarom installeer je dan niet gewoon de onofficiële patch?" Ik heb van verschillende kanten negatieve verhalen gehoord met betrekking op deze patch. Ik neem het zekere voor het onzekere, en installeer dus maar even niets!
Is mijn "trucje" van de live-CD misschien een ideetje voor diegenen die op safe willen spelen? Het kost niets, het is veilig en bovendien het proberen waard (denk ik!) 
15/04/2009 05:28:43
Origineel bericht van Jan 05/01/2006
maar ze zijn hem aan het vertalen in 23 verschillende talen
Euhm, een patch vertalen die geen userfuncties toevoegt? Te gek, denk je soms dat hetgene dat gewijzigd moet worden taaldefinities bevat? Eerste dat ik er van hoor...
Kan natuurlijk dat je gelijk hebt, maar ik twijfel er sterk aan. Een dll voor het weergeven van afbeeldingen bevat bitter weinig taaldefinities hoor...
15/04/2009 05:28:42
Origineel bericht van lette 05/01/2006
Hilarisch dat een miljardenbedrijf zo inadequaat (niet) reageerde en dat het van privé-kant moet komen.
Zeer jammer dat dit nog mogelijk is. Net alsof we een wagen kopen die niet eens veilig blijkt te rijden....
Wat een pretentie!
15/04/2009 05:28:42
Origineel bericht van somebody 06/01/2006
Windows is niet verplicht om nog updates uit te geven voor systemen ouder dan Windows 2000. We zullen zeker weer kunnen fluiten naar die update. Windows = dikke miserie
15/04/2009 05:28:42
Origineel bericht van Me 07/01/2006
Je moet nu eerlijk toegeven je kan een besturingssysteem niet blijven updaten. Dit kost geld en tijd.
Als je een antivirus koopt dan krijg je daar toch ook niet levenslang updates voor...
15/04/2009 05:28:42
Origineel bericht van belgianking 08/01/2006
euhm, ik heb die patch geinstalleerd en nu bijft de pc booten, hij spreekt windows aan en dan gaat hij terug zijn POST in!
waar zit het probleem?
mvg
belgianking
15/04/2009 05:28:42
Origineel bericht van moka in 08/01/2006
Heb je wel een officiele versie van XP?
15/04/2009 05:28:41
Origineel bericht van T 09/01/2006
Ik wil u er toch ook op wijzen dat niet de gebruiker, maar de producent een cruciale fout gemaakt heeft en dit zelfs enkele jaren bewust stilgehouden heeft. Een model wagen, hoe oud hij ook is en waar vastgesteld wordt dat de remmen als niet veilig bestempeld kunnen worden door een productiefout, verwacht jij dan dat de producent zegt dat hij de wagen niet meer ondersteunt en het remprobleem niet meer oplost?
Potje breken => Potje betalen!
15/04/2009 05:28:41
Origineel bericht van Joop Dordrecht 10/01/2006
Bovenstaande link stond op het forum van www.security.nl .
Volgens mij is het een slechte oplossing.
Het kan een andere oorzaak hebben maar ik vermoed dat deze patch niet goed werkt icm met mijn firewall.
Zoek liever een andere oplossing als je net als ik Windows 98 hebt.
Volgens de site van MS is de WMF bug voor Windows 98 gebruikers dan ook NIET critical.
Succes.
15/04/2009 05:28:41
Origineel bericht van Lowieke 12/01/2006
'Bewust stilgehouden'?? Je moet nu ook niet zomaar wat uit je nek zitten kramen he, enkel maar omdat het over Microsoft gaat. Staat het je niet aan, veeg het dan uit en zet er een of andere ellende-Linux op.
15/04/2009 05:28:40
Origineel bericht van Dree 12/01/2006
Krijg foutmelding bij win98se "fix not compatible with system".
Iemand een oplossing??? Is voor klaspc-tjes
Merci
15/04/2009 05:28:40
Origineel bericht van motermuis 20/03/2006
en waar kan ik deze officiele patch vinden???ben al aant zoeken geweest op de windowssite mo vind m nie??
15/04/2009 05:28:39
Origineel bericht van mutley dastardly 20/03/2006
Met msi, en silent install parameters!
Ik wens iedereen veel geluk met het installeren van de patch - zeker doen!!!
Blog : De Redactie
Het zijn hoogdagen voor ICANN. De organisatie krijgt bakken geld voor nieuwe toplevel domeinnamen. Maar wie staat te springen om ze te gebruiken?
lees meer »
in de kijker »
news
Het zijn hoogdagen voor ICANN. De organisatie krijgt bakken geld voor nieuwe toplevel domeinnamen. Maar wie staat te springen om ze te gebruiken?
lees meer »
news
Mozilla zal een reset-functie toevoegen aan de volgende versie van Firefox, zodat gebruikers met een schone lei kunnen beginnen als de browser maar blijft crashen.
lees meer »
news
Deze week in de leeslijst: hacker doet alles om naaktfoto's te stelen en publiceren en avonturier laat magneten implanteren in vingertoppen.
lees meer »
Game
Horrorverhalen kunnen in games heel mooi in beeld worden gebracht. Datura slaagt erin een perfect horrorsfeertje te creëren, maar slaat de bal volledig mis met het verhaal.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »