online 1
gast (50)

/ News

WMF-Exploit tarnt sich als Grußkarte - und grüsst mit Spyware und Trojanern Options

von Mickey vom 30.12.2017 - 172 Hits -

Die Sicherheitsspezialisten von Secunia warnen vor einer kritischen Sicherheitslücke in mehreren Microsoft-Betriebssystemen, wie Windows XP und Windows Server 2003. Manipulierte WMF-Bilddateien können darüber Code einschleusen und zur Ausführung bringen.

Der Exploit lädt, durch einen Fehler in der Bibliothek SHIMGVW.DLL, die von mehreren Anwendungen verwendet wird, beim Aufruf einer präparierten Webseite mit dem IE das Bild automatisch nach (andere Brwoser sind jedoch auch betroffen) und zeigt es, je nach Konfiguration, unter Umständen über die Windows Bild- und Faxanzeige an. Dabei wird Schadcode ins System geschleust, mit den Rechten des Anwenders ausgeführt und mehrere DLLs nachgeladen, die die Startseite ändern und Pop-ups öffnen.

Neben der Bild- und Faxanzeige und Google Desktop genügt auch im Windows Explorer bereits die Voransicht eines präparierten Bildes, um den Schad-Code zu starten.

Ausser wenig hilfreichen Standardtipps wie Firewall einschalten, Updates einspielen und Virenscanner installieren schägt Microsoft das deregistrieren obiger *.dll vor, was dann aber Auswirkungen auf die Voransicht aller Bilddateien mit sich bringt.
Ein Patch steht noch aus.
[Kommentar schreiben]

Ähnliche Themen

Wie bekomme ich eine WMF Datei auf
arena  27.03.2007 - 236 Hits - 2 Antworten

als wmf speichern
sebal  16.11.2007 - 168 Hits - 1 Antwort

Wie kann ich die Datenmenge bei einer wmf-datei verringern
lupo55  21.01.2008 - 46 Hits - 3 Antworten

spyware-download ok,wenn man avast!hat?
coeleste  02.04.2008 - 86 Hits - 8 Antworten

Ihre Frage

Ich möchte eine Frage im Forum stellen

Version: supportware 1.9.150 / 10.06.2022, Startzeit:Mon Jan 26 09:21:55 2026