Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


Det allvarliga säkerhetshålet i Windows

Postades av 2006-01-05 01:59:46 - Thomas Tydal, i forum operativsystem, Tråden har 3 Kommentarer och lästs av 854 personer

Som ni säkert har hört blev ju ett allvarligt säkerhetshål i Windows allmänt känt i förra veckan, och Microsoft har ju ingen patch klar förrän tidigast nästa vecka. Hålet finns i GDI32.DLL i hanteringen av WMF-filer. Öppnar man en infekterad WMF-fil kan vad som helst hända eftersom den innehåller kod som då exekveras.

Det finns gott om infekterade WMF-filer på webben och därför har jag gjort ett enkelt litet test så man kan se om ens webbläsare automatiskt visar WMF-filer. Gör den det så innebär det att programkod kan laddas ner och köras automatiskt utan att det märks när man besöker "fel" sida.

Testet:
http://www.tydal.nu/article/122


Svara

Sv: Det allvarliga säkerhetshålet i Windows

Postades av 2006-01-05 11:06:50 - Sten-Rune Frödelius

Tur att man kör Opera då när denna inte drabbas denna gången. ;-)

Vad jag vet så finns det ingen säker webläsare så det är väl bara en tidsfråga innan
de gör livet surt för oss andra oxså.


PS! Smart test, jag var tvungen att se hur det verkade med Avant eftersom den är IE-baserad
och den klarade inte testet.


Svara

Sv: Det allvarliga säkerhetshålet i Windows

Postades av 2006-01-05 17:38:16 - Rickard Dehlin

> <b>Öppnar man en infekterad WMF-fil kan vad som helst hända eftersom den innehåller kod som då exekveras.</b>

Här ska tilläggas att den kod som exekveras körs med samma behörigheter som inloggad användare. Är man inloggad med administratörsbehörigheter så kan precis vad som helst hända med klienten och kör man som vanlig användare så kan inte koden förstöra mer än vad den inloggade användaren har för behörigheter, alltså ingenting i systemet.

Så för att få din artikel korrekt borde du ändra raden "specialskrivet datorprogram automatiskt i bakgrunden som kan göra vad som helst med datorn" till att innefatta vilka behörigheter användaren kör med.

De två bästa sätten för att förhindra att skadan sker (inte just detta säkerhetshålet, men som generella riktlinjer) i ett Windowssystem är som alltid; håll datorn uppdaterad via Windowsupdate och kör aldrig som lokal administratör.


Svara

Sv:Det allvarliga säkerhetshålet i Windows

Postades av 2006-01-05 21:46:54 - Oskar Johansson

Jag är duktig ;) Kör aldrig som admin mer än när vissa idiotiska spel kräver admin-rättigheter (tydligen räcker det inte med att de har fått full access till programmappen för att spara en massa dynga där)


Svara

Nyligen

  • 09:09 Vill du köpa medicinska tester?
  • 12:47 Vem beviljar assistansen – kommune
  • 14:17 Någon med erfarenhet av hemstädnin
  • 14:14 Bör man använda sig av en båtförme
  • 14:12 Finns det någon intressant hundblo
  • 14:25 Tips på verktyg för att skapa QR-k
  • 14:23 Tips på verktyg för att skapa QR-k
  • 20:52 Fungerer innskuddsbonuser egentlig

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 569 154
27 952
271 704
836
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies