0
Bewaar meld een fout Verstuur {T}print

Nieuwe trojans en een patch voor WMF-lek

Nog steeds geen officiële oplossing van Microsoft

03 januari 2006 | Remco Mourits
Nog steeds geen officiële oplossing van Microsoft
ZDNet.be
Het lek dat onlangs werd ontdekt in het onderdeel Windows Meta File (WMF) van het Windows-besturingssysteem, blijft de gemoederen bezighouden. En niet voor niets. Er zijn al diverse trojans op internet die het lek uitbuiten, terwijl er nog geen officiële patch voorhanden is.

Het lek is bovendien aanwezig in alle Windows-versies sinds Windows 3.0, uit 1990. Het Finse beveiligingsbedrijf F-Secure noemt het WMF-lek dan ook "mogelijk het grootste securitylek aller tijden."

Er duiken geregeld nieuwe trojan-varianten op per e-mail, zoals het nieuwe 'HappyNewYear.jpg' dat nadat het wordt geopend het virus Backdoor.Bifrose zal downloaden en installeren. Inmiddels zijn er ook WMF-virussen ontdekt die zich via Instant Messsenger verspreiden.

Sommige gebruikers van MSN Messenger hebben een bericht ontvangen met een link naar wat een plaatje lijkt te zijn (xmas-2006 FUNNY.jpg). In werkelijkheid wordt de chatter naar een html-pagina gestuurd met een kwaadaardig WFM-bestand, dat de trojan Downloader ophaalt en installeert.

Deze installeert op zijn beurt een variant van het virus SdBot, waarmee een aanvaller controle over de geïnfecteerde machine krijgt. Daar houdt de ellende nog niet op; SdBot downloadt zelf ook weer een virus, de worm Kelvir. Deze verspreidt zich via MSN en zou vooral in Nederland veel voorkomen.

Wat u eraan kunt doen
Bij gebrek aan officiële patch van Microsoft, besloot de bekende beveiligingsexpert Ilfak Guilfanov er zelf een te maken. Hij heeft inmiddels een update van deze patch uitgebracht. Het SANS Internet Storm Center (ISC) heeft deze versie gecontroleerd, en raadt iedereen nu aan de onofficiële patch te installeren. U kunt deze hier downloaden.

Het ISC heeft ook een FAQ uitgebracht waarin de belangrijkste aandachtspunten omtrent het lek worden besproken.

Zo wordt hier uitgelegd met welke browser u het meest kwetsbaar bent. Dat is Internet Explorer: deze zal een WMF-exploit zien als plaatje en automatisch willen openen - en dus uitvoeren. Nieuwe versies van Firefox vragen u eerst of u het bestand wel wilt openen. De nietsvermoedende gebruiker zal echter denken dat het om een afbeelding gaat, en het alsnog openen - met alle gevolgen vandien.

Microsoft komt ondertussen niet veel verder dan het geven van enkele tips: wees voorzichtig met het openen van links vanuit websites of e-mails die u niet volledig vertrouwt, en log niet in met de rechten van de 'administrator', zodat de schade bij een eventuele besmetting beperkt blijft. Lees meer artikels over : wmf, lek, trojan, patch

bron: ZDNet

Nog meer op ZDNet »

Stroom besparen in een datacenter

Blog : In het datacenter

Er zijn verschillende redenen om stroom te besparen in een datacenter. In deze blogpost gaan we in op enkele ingrepen die het energieverbruik van uw servers efficiënter maken.

lees meer »

in de kijker »

» Bèta Windows 8 mist startknop

news

Uit gelekte screenshots blijkt dat Microsoft de startknop die al aanwezig is sinds Windows 95 uit de binnenkort te verschijnen bèta van Windows 8 heeft gehaald.

lees meer »

» Robot eet voedsel en scheidt afval af

news

Britse wetenschappers hebben een robot ontwikkeld die zijn eten en drinken verzamelt, en het afval zelf afscheidt.

lees meer »

» Op Facebook verlies je al jouw rechten

news

Wie zichzelf als particulier, bedrijf of zelfstandige promoot via Facebook, stuit op zeer strikte voorwaarden. De site bezit alles en mag je voor het minste buitengooien.

lees meer »

Review: Never Dead

Game

"Schiet me maar aan flarden, ik raap me wel terug bijeen!", Huh? Innovatie is leuk, maar een hoofdrolspeler die zijn eigen lichaam verzamelt, is nieuw. Brengt Never Dead nog meer nieuwigheden of blijft het hier bij?

lees meer »

wedstrijden »

Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Beschikt u in uw organisatie over een datacenter (of serverruimte)?

Ja, in ons bedrijf zelf
Neen, wij gebruiken een extern datacenter
- Wij gebruiken zowel een eigen datacenter als een extern
  
Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »