Mostra argomento precedente :: Mostra argomento successivo |
Autore |
Messaggio |
rotellaro utente attivo

Iscritto: 04 Ago 2005 Messaggi: 826
|
Inviato: Gio 29 Dic, 2005 12:30 pm Oggetto: Attenzione utenti Windows, virus presente su immagini Web |
|
|
F-Secure ha annunciato ieri (28 dicembre 2005) una falla estremamente grave in Windows, che consente di infettare un computer Windows semplicemente visitando un sito Web appositamente confezionato e contenente un'immagine nel formato WMF.
Microsoft non ha ancora distribuito un aggiornamento (patch) che corregga la falla, che colpisce Windows XP anche se dotato di tutti gli aggiornamenti di sicurezza finora rilasciati.
La falla è particolarmente grave perché colpisce anche gli utenti Windows che usano browser alternativi come Firefox o Opera. L'unica differenza, è che mentre chi usa Internet Explorer viene infettato direttamente appena visita il sito-trappola, chi usa i browser alternativi viene avvisato da un messaggio di allerta e s'infetta solo se risponde affermativamente al messaggio.
Anche la semplice visualizzazione di una cartella contenente un file WMF infetto tramite Esplora Risorse o il Fax Viewer di Windows è sufficiente a infettare.
Temporaneamente in attesa di patch da parte di Micro$oft si puo' fare cosi:
cliccare su start
selezionare esegui
incollare la seguente riga
REGSVR32 /U SHIMGVW.DLL
riavviare windows.
La disabilitazione è permanente.
Sunbelt avvisa che questo rimedio interferisce con la visualizzazione di tutti i tipi di immagine nel visualizzatore fax e immagini di Windows, quando viene invocato da Internet Explorer: in altre parole, può risultare piuttosto scomodo (ma sempre meno scomodo che trovarsi infetti).
Ciao
Fede _________________ dd if=/dev/null of=/dev/brain |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
marklevi utente attivo

Iscritto: 12 Apr 2005 Messaggi: 22878
|
Inviato: Gio 29 Dic, 2005 12:36 pm Oggetto: |
|
|
da utilizzatore di FF starò attento  _________________
 |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
TheBlade79 utente attivo

Iscritto: 13 Lug 2005 Messaggi: 873
|
Inviato: Gio 29 Dic, 2005 12:38 pm Oggetto: |
|
|
Grazie per la dritta  _________________
- Canon 17-40mm USM L f/4 - Canon 50mm f/1.4 - Canon 100mm f/2.8 USM MACRO - Sigma 70-300mm APO MACRO SUPER II f/4-5.6 |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
Manuel C. utente attivo
Iscritto: 01 Mgg 2005 Messaggi: 2128 Località: friuli
|
Inviato: Gio 29 Dic, 2005 2:03 pm Oggetto: |
|
|
Da utilizzatore di window ti ringrazio dell'avviso e ti ringrazio anche di aver alimentato ancora di più la mia idea di passare ai mac  |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
OroStyle31 utente attivo

Iscritto: 25 Nov 2004 Messaggi: 5254 Località: Ostuni - Brindisi - Puglia --> Roma
|
Inviato: Gio 29 Dic, 2005 2:07 pm Oggetto: |
|
|
marklevi ha scritto: | da utilizzatore di FF starò attento  |
ma siamo a riscio anche con FF?
edit :
Citazione: | gli utenti Windows che usano browser alternativi come Firefox o Opera |
mi era sfuggito...  _________________
Zenitar 16mm f2.8 fish eye+Sigma 15-30 f3.5-4.5+Canon 28-135 f3.5-5.6IS+Canon 50mm f1.8 Mk1+Canon 70-200 f4 L+Vosonic X-Drive Super
Canon Ftb+CanonFD50mmf1.8+CanonFD70-210f4+Lomo Holga 120N
"Alpi, Salento, un solo movimento: pugni sul sistema pretendiamo un cambiamento; ridateci la terra, basta con la guerra. Dalla strada l'intifada... you gotta fight da faida!!! " Frankie HI-NRG MC |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
rotellaro utente attivo

Iscritto: 04 Ago 2005 Messaggi: 826
|
Inviato: Gio 29 Dic, 2005 2:16 pm Oggetto: |
|
|
toperix ha scritto: | Da utilizzatore di window ti ringrazio dell'avviso e ti ringrazio anche di aver alimentato ancora di più la mia idea di passare ai mac  |
Io da utilizzatore casalingo di linux non ho questi problemi da almeno 3 anni
Al lavoro purtroppo.....  _________________ dd if=/dev/null of=/dev/brain |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
marklevi utente attivo

Iscritto: 12 Apr 2005 Messaggi: 22878
|
Inviato: Gio 29 Dic, 2005 2:18 pm Oggetto: |
|
|
immagini in WMF non ne ho mai viste...  _________________
 |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
rotellaro utente attivo

Iscritto: 04 Ago 2005 Messaggi: 826
|
Inviato: Gio 29 Dic, 2005 3:59 pm Oggetto: |
|
|
marklevi ha scritto: | immagini in WMF non ne ho mai viste...  |
se per caso hai fatto qualche volantino con word,publisher le hai viste eccome ^^ _________________ dd if=/dev/null of=/dev/brain |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
BepTheWolf utente

Iscritto: 19 Set 2005 Messaggi: 129 Località: Casarza Ligure
|
Inviato: Gio 29 Dic, 2005 4:27 pm Oggetto: |
|
|
McAfee lo ha già rilevato il 27/12/2005.
Chi usa VirusScan McAfee, ha avuto l'aggiornamento a tale virus (W32/PFV-Exploit) con il DAT 4661 del 28/12/2005.  |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
marklevi utente attivo

Iscritto: 12 Apr 2005 Messaggi: 22878
|
Inviato: Gio 29 Dic, 2005 6:14 pm Oggetto: |
|
|
rotellaro ha scritto: |
se per caso hai fatto qualche volantino con word,publisher le hai viste eccome ^^ |
io ABORRRRRRRO word s compagnia simile Mizzicosoft  _________________
 |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
Filip utente attivo

Iscritto: 14 Lug 2004 Messaggi: 13724 Località: Ronchi dei Legionari (GO)
|
Inviato: Gio 29 Dic, 2005 9:15 pm Oggetto: |
|
|
Sai anche che succede se un maledetto rinomina un file WMF infetto in JPG? |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
rotellaro utente attivo

Iscritto: 04 Ago 2005 Messaggi: 826
|
Inviato: Ven 30 Dic, 2005 10:54 am Oggetto: |
|
|
Filip ha scritto: | Sai anche che succede se un maledetto rinomina un file WMF infetto in JPG? |
vero  _________________ dd if=/dev/null of=/dev/brain |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
faber utente attivo
Iscritto: 23 Apr 2005 Messaggi: 697 Località: Cassano d'Adda
|
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
Filip utente attivo

Iscritto: 14 Lug 2004 Messaggi: 13724 Località: Ronchi dei Legionari (GO)
|
Inviato: Sab 31 Dic, 2005 5:13 pm Oggetto: |
|
|
Maledetto inglese  |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
rikyxxx utente attivo

Iscritto: 14 Apr 2004 Messaggi: 3481 Località: Milano
|
Inviato: Sab 31 Dic, 2005 5:18 pm Oggetto: |
|
|
Giusto per chiudere l'anno con un flame vorrei solo dire...
ABBASSO WINDOWS, VIVA IL MAC!!!
 _________________ Olympus E-1 + Zuiko 14-54mm/2,8-3,5 :: Panasonic Lumix LX3 :: www.qtp.it :: www.photo4terzi.org ::
MacMini G4 1,25ghz - 1GB PC-2700 - MacOS-X 10.4 :: MacBook Intel Core 2 Duo 2.1ghz - 2GB - MacOs-X 10.5
«L'uomo medio è un mostro, un pericoloso delinquente, conformista, colonialista, razzista, schiavista, qualunquista» P.Pasolini |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
cosimo cortese amministratore

Iscritto: 23 Dic 2003 Messaggi: 9744 Località: Tricase (Lecce)
|
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
rikyxxx utente attivo

Iscritto: 14 Apr 2004 Messaggi: 3481 Località: Milano
|
Inviato: Sab 31 Dic, 2005 5:25 pm Oggetto: |
|
|
Come siamo seriosi...  _________________ Olympus E-1 + Zuiko 14-54mm/2,8-3,5 :: Panasonic Lumix LX3 :: www.qtp.it :: www.photo4terzi.org ::
MacMini G4 1,25ghz - 1GB PC-2700 - MacOS-X 10.4 :: MacBook Intel Core 2 Duo 2.1ghz - 2GB - MacOs-X 10.5
«L'uomo medio è un mostro, un pericoloso delinquente, conformista, colonialista, razzista, schiavista, qualunquista» P.Pasolini |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
cosimo cortese amministratore

Iscritto: 23 Dic 2003 Messaggi: 9744 Località: Tricase (Lecce)
|
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
faber utente attivo
Iscritto: 23 Apr 2005 Messaggi: 697 Località: Cassano d'Adda
|
Inviato: Sab 31 Dic, 2005 6:43 pm Oggetto: |
|
|
Filip ha scritto: | Maledetto inglese  |
Mi spiace, ho provato anche ad usare google ma viene uno schifo...
In soldoni, i soliti principi di sicurezza mitigano il rischio. Utilizzare un utente con bassi diritti sulla macchina, visitare siti web 'sicuri' o conosciuti, utilizzare la formattazione solo testo della mail (configurazione di default di outlook).
Ciao e buon anno.
Fabrizio
PS: per fortuna che sei intervenuto, Cosimo, altrimenti scatenavo un putiferio  _________________ Fabrizio
Pentax K10D, K20D, KX - e un po' di Obb.
http://www.faberphoto.it |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
Ugly_Mau utente attivo

Iscritto: 30 Ott 2005 Messaggi: 1477 Località: Treviso / São Paulo
|
Inviato: Sab 31 Dic, 2005 6:59 pm Oggetto: |
|
|
Mi sono imbattuto in un WMF proprio ieri, ma con FF1.5 ti chiede (con una finestra) di salvare o di aprire il file, dopo aver dato "ANNULA", sono andato a dormire tranquillo*
*(dopo aver aggiornato AVG, e scansionato tutto C, per sicurezza... )
Cmq c'è un modo per non infettarsi (in fondo articolo)
Ciao _________________ Utente Stronxxo4U No ruffian inside |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
|