Nemhivatalos Windows-javítást javasolnak a biztonsági cégek
2006. január 4. 19:36, szerda
A napokban felfedezett vírus ellen a hivatalos frissítés hiányában több cég is egy külső forrásból származó javítás alkalmazását javasolja, míg a szoftvercég óva int ettől, ám a frissítést csak a jövő hétre ígéri.

Hirdetés

A 2005-os év utolsó napjaiban új kártevő terjedéséről számoltak be, amely a minden elérhető javítással frissített Windows operációs rendszereken is kifog. A Microsoft beszámolója szerint a sebezhetőséget a metaadatok kezelésében fedezték fel, ezt használja ki a kártékony kód, amelyre egyelőre nincs gyógymód, mivel a vállalat csak a következő hétre ígéri a szükséges frissítés elkészültét. Több biztonsági cég azonban úgy vélte, hogy nem ülhetnek ölbe tett kézzel, és máris saját, vagy más külső forrásból származó, nemhivatalos javítás feltelepítését sürgetik, amelyet a vállalati ügyfelek és maga a Microsoft is aggasztónak tartanak.

Az Exploit-WMF (Windows Meta File) névre keresztelt trójai 2-es besorolást kapott a Symantec rendszerében, míg a Kaspersky Lab kritikusnak minősítette, és arra figyelmeztetett, hogy a közeljövőben új változatok megjelenése várható. Ez már csak azért is kellemetlen, mert a sebezhetőség érinti a második javítócsomaggal frissített Windows XP, az első csomaggal frissített Windows Server 2003 rendszereket, és internetes böngészőtől függetlenül - speciális WMF fájlok segítségével - kihasználja a biztonsági rést.

Az F-secure jelentése megjegyzi, hogy a december 27-én felfedezett hiba még most is akadálytalanul terjed, igaz, a legtöbb vírusirtó szoftver már felismeri azt. A probléma azonban ezzel nem tekinthető megoldottnak, és az operációs rendszer frissítésére van szükség. Ezt azonban a Microsoft csak a jövő hétre ígéri, így a cég nemhivatalos javítás telepítését sürgeti. Ennek hatására a Windows saját képnéző szoftvere nem nyitja meg a számára alapértelmezett fájltípusokat, sőt, a képek előnézete (thumbnail) sem jelenik meg a Windows Explorer ablakán belül. Mikko Hypponen, az antivírus részleg igazgatója a ZDNet-nek elmondta, hogy ilyet nem tettek korábban, ám ezúttal teljességgel megbíznak a külső forrásból származó javításban. Vizsgálatuk szerint a javítás valóban végrehajtja a szükséges változtatást, és semmi egyebet, tehát sikeresnek tekinthető.

Az Internet Storm Center hasonlóképpen a külső frissítés használatát javasolja, elismerve, hogy a vállalatok esetében ez igen kényes lépésnek számít. Mégis, arra buzdítanak mindenkit, hogy bízzanak a nemhivatalos javításban, mivel a helyzet az elkövetkező napokban tovább romolhat. A Microsoft nem ért ezzel egyet, és türelemre inti a magukat veszélyben érző cégeket, felhasználókat. Ők ugyanis egyedül a január 10-én várható hivatalos verzióban bíznak, és arra intenek, hogy a vírusirtó szoftverek frissítésén kívül egyelőre ne lépjünk semmit az ügyben.
Kapcsolódó linkek
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
Mardel  
2006. feb. 04. 22:26 | galéria | válasz | #28
Mert tetszik, nemtetszik a windowst hazsnálják legtöbben a világon! Ha linux lenne ennyire eltejedt akkor arra is jelennének meg vírusok!

A vírusírónak meg többek közt az a szándéka, hogy minél több gépet fertőzzön meg, pár tízezres linux monitorok nekik nem nagy kunszt!
2006. jan. 07. 20:09 | válasz | #27
JUJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJJjj

a gonosz virusírók, juuj, kiírtani!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!


Jó, de azért egy részük úgymond nem anarchista vadállat, hanem
-utálja magát az ms,
- be akarja bizonyítnai, MS no security.
- kicsit tényleg hülye szubkultura.
sztem olyan, ez mint a graffitisek, ott se mindenki vandál amatőr, na látod, itt is.
Megfordítva a kéárdést: S A WINDOWSOK MIÉRT ALKALMASOK VIRUSÍRÁSRA??? :P
2006. jan. 07. 20:04 | válasz | #26
Akkor ezzel az esettel végképp meg dőlt a MS fanok gyakori mániája, hogy a MS a hiba kihasználása elött kiad pathet. Hehe.
Faterx  
2006. jan. 05. 22:56 | galéria | válasz | #24
most jött meg a frissítés
saxus  
2006. jan. 05. 20:57 | válasz | #23
A botnetekhez meg én is csatlakoznék: van belőlük bőven. És igenis sokan használják arra, hogy csak úgy poénból lőjjenek ezt-azt. Akármilyen hihetetlen. (Mondjuk sajna nem csak botnetek vannak, hanem vannak, akik szerverről nyomják, de ez van).

Nézd meg a bix statisztikáját: http://bix.hu/index.php3?lang=hu&page=graph&swid=1&portid=node-total Nézd meg, éjjel mekkora az adatforgalom! 8 Gigabit! Fél évvel ezelőtt az átlag netfogyasztás volt nappal 8 gigabit!

Szerinted mi teszi ki az éjszakai netfogyasztás nagy részét? (d)dos, email és letöltés.
2006. jan. 05. 20:11 | válasz | #22
Ajánlom "Az Internet sötét oldala" című könyvet (asszem olyan rég jelent meg). Bár nem mindennel értek egyet, és erősen érződik rajta hogy (többek között) a Microsoft is támogatja, tehát a bürökrácia szemszögéből ismerhetjük meg a leírt dolgokat. De ezen kívül elég átfogó képet kaphatunk az internet sötét oldaláról olyan nyelvezettel, és jó példákkal, amit még a lúzerek anyukája is megért :)
Jah és viszonylag friss 2004júl-i adatok vannak benne.
2006. jan. 05. 11:46 | válasz | #21
"Nem értem miért érez valaki kényszert magában, hogy romboljon, feltünjön, (a híradóban amint lesittelik 2 évre) vagy éppen elindítsa a pasziánszt a gépemen."

Attól, hogy te nem érted, még vanank ilyenek.

"Megszerzem a bankártyakódját? Ugyan már... ha 200 ft-ot emel le valaki azonnal kapom az sms-t a telómra és 1 perc múlva használhatatlan a kártya."

Ha már levette róla a lóvét, akkor hol érdekli, hogy letiltod?

"Limit is be van állítva... nem nagyon tudna megvágni a csóka."

És ha 100.000 embertől fesz le pár ezret?

"Spam? Miről beszéltek?"

Az e-mail forgalom 70%-áról.

"Ezer éve nem kaptam kéretlen reklámlevelet max a hülye t-com küldi az ajánlatait."

Nagyon sok ember kap spam-et. Hiába van szűrés, sok átjut. És van ahol nincs szűrés.

"Férgek, hátsó ajtók? 1 szoftveres, 1 hardveres tűzfal és csak akkor vagyok a neten ha tényleg kell... kicsit unalmas már ez a vírus téma."

1. Keveseknek van hardveres tűzfala. A legtöbben azt se tudják, hogy ilyen létezik.
2. Szoftveres tűzfalat se rak fel aki nem ért hozzá. És az nem is véd mindentől.
3. Van ami átmegy a tűzfalakon, és a víruskereső se fogja meg. Pl. az IE-be települő bigyók.

"Biztos most is tele vagyok kémprogival és vírussal, de mégis tökéletesen megy a gépem és még mindig nem kaptam sms-t, hogy eltűnt a pénzem vagy a nevemben az e-bay-en autót vettek volna."

Én sok olyan gépet láttam már, amin mozdulni se lehet a reklámoktól.

"Tudjátok amíg az allítólagos spammerek a gépemet "botnetbe kapcsolják", de ezt úgy teszik, hogy a forgalmazásom 1 byte-al sem nő és minden remekül szalad addig csinálhatják bátran..."

Én láttam már nagy céges hálót is összeomlani vírus miatt. Csupán annyi kellett hozzá, hogy az egyik dolgozó az otthon megfertőzött notebook-ját feldugja a céges hálóra (a tűzfalak mögött). A víruskeresők sem ismerték fel, mert annyira új volt.
mrzool  
2006. jan. 05. 10:21 | válasz | #20
"Öregebb vagyok, mint gondolnád, csak már egyre inkább nem hiszek abban amit "írnak"."

Szóval szerinted nincs spam probléma, nincsenek botnetetek, hackerek, kártevők. Mindent csak az antivírus cégek találnak ki? Ha én találkozom a fent említett dolgokkal, akkor én is az összeesküvés része vagyok? OK, ez is egy hozzáállás...
Csatti  
2006. jan. 05. 09:57 | válasz | #19
Lehet, hogy te überbrutálvédelmet építettél ki a gépeden - bár az is egy gyengesége a védelmednek ha szentül megvagy győződve róla, hogy a géped tiszta, hisz akkor nem kutakodsz élősdiek után - de az átlag júzer az alapvetően lúzer számtech témákban. Egy csomóan semmilyen védelmet nem használnak, nem teszik fel a szervizcsomagokat mert a haverjának a haverjának a haverjánál fagyott tőle a gép urban legendnek hisz inkább. Gyakran még a beépített tűzfalat is kikapcsolják, nemhogy feltegyenek egy normálisat, épp ezért nem nagy kaland az ilyen gépeket átvenni.
A spamekről meg annyit ha nem érné meg anyagilag a dolog akkor nem csinálnák, de megéri mert sok láma bedől neki. Mivel milliószámra küldözgetik már akkor is jó biznisz ha csak minden tíz vagy százezredik ember vesz vmit vagy komolyan veszi és szerintem ennél sokkal rosszabb az arány.
Tinman   2005. 09. 30. óta regisztrált VIP fórumozó 2005. 09. 30. óta regisztrált VIP fórumozó2005. 09. 30. óta regisztrált VIP fórumozó
2006. jan. 05. 09:44 | galéria | válasz | #18
faz: A minimális összeg egy ezres... én már csak ilyen vagyok így már egy 1000-ről is jön az sms.
Tiltom azonnal, másnap irány a bank, rendőrség feljelentem... lehet próbálkozni ;-)
faz  
2006. jan. 05. 07:06 | válasz | #17
Najó ismerem ám a "mindenkitől 1 forint" elvet.
faz  
2006. jan. 05. 07:00 | válasz | #16
Ha -275000 forintig emeli le a hitelkártyádról a pénzt mert ő sem hülye akkor qvasürgősen tiltsd le
EvilDevil   "Rest in Peace EvilDevil" 
2006. jan. 05. 01:30 | válasz | #15
egyébként egy biztonsági résben rejtőző kockázat, felhasználói szinten nagyjából egyenlő a nullával!!
EvilDevil   "Rest in Peace EvilDevil" 
2006. jan. 05. 01:29 | válasz | #14
már megint egy olyan hiba aminek nagyobb a füstje mint a lángja...
Tinman   2005. 09. 30. óta regisztrált VIP fórumozó 2005. 09. 30. óta regisztrált VIP fórumozó2005. 09. 30. óta regisztrált VIP fórumozó
2006. jan. 05. 00:01 | galéria | válasz | #13
stev0505: Már bocsánat az indiszkrét kérdésért, de hol sikerült a fentebb nevezett vírust összeszedned? Mert, hogy nem a Hír TV és az NGC honlapjának olvasgatása közben az biztos...
Sokan panaszkodnak vírusra, meg férgekre és amikor belenézek az előzményekbe, megnézem a cookiekat akkor mindig jön a nagy duma, hogy a piszkos Petike már megint pornót nézegetett... bah, fárasztó.
Azért vegyek 10k-ért vírusírtót majd évente 2-3k-t még perkáljak, hogy pornót nézegessek a neten? Vicc komolyan mondom.
Tinman   2005. 09. 30. óta regisztrált VIP fórumozó 2005. 09. 30. óta regisztrált VIP fórumozó2005. 09. 30. óta regisztrált VIP fórumozó
2006. jan. 04. 23:57 | galéria | válasz | #12
Öregebb vagyok, mint gondolnád, csak már egyre inkább nem hiszek abban amit "írnak".

Nem értem miért érez valaki kényszert magában, hogy romboljon, feltünjön, (a híradóban amint lesittelik 2 évre) vagy éppen elindítsa a pasziánszt a gépemen.

ddfg: Mik azok a különböző okok? Ha én vírusokat, trójai programokat tudnék írni mit érek el vele? Letöltöm a szomszéd gépéről, hogy éppen kivel kefélt?
Megszerzem a bankártyakódját? Ugyan már... ha 200 ft-ot emel le valaki azonnal kapom az sms-t a telómra és 1 perc múlva használhatatlan a kártya. Limit is be van állítva... nem nagyon tudna megvágni a csóka.

Spam? Miről beszéltek? Már a legalapabb RÉGI progik is spamszűréssel vannak felvértezve. Ezer éve nem kaptam kéretlen reklámlevelet max a hülye t-com küldi az ajánlatait.

Férgek, hátsó ajtók? 1 szoftveres, 1 hardveres tűzfal és csak akkor vagyok a neten ha tényleg kell... kicsit unalmas már ez a vírus téma.
Biztos most is tele vagyok kémprogival és vírussal, de mégis tökéletesen megy a gépem és még mindig nem kaptam sms-t, hogy eltűnt a pénzem vagy a nevemben az e-bay-en autót vettek volna.

Tudjátok amíg az allítólagos spammerek a gépemet "botnetbe kapcsolják", de ezt úgy teszik, hogy a forgalmazásom 1 byte-al sem nő és minden remekül szalad addig csinálhatják bátran...
2006. jan. 04. 23:52 | válasz | #11
Én szerencsére ma kaptam meg a virust!!!!Jó karácsonyi ajándék!!Még várhatok 6-napot de remélem megoldják a problémát!!!
mrzool  
2006. jan. 04. 23:18 | válasz | #10
Havonta min. 10? LOL, hol érsz te? Napi 100-as nagyságrendben jelennek meg kártevők - vírusok viszont alig. És igen, rátapintottál, pénz van benne.

Vírust nem éri meg írni, kihaltak.
A férgek jól fertőznek, hátsóajtót telepítenek, zombivá változtatják a géped, botnetbe kapcsolnak, majd spammerek és egyéb rosszfiúk kihasználnak. Qrva nagy pénz van ebben.
A kémprogramok jelszavakat, banki kódokat szereznek meg - még több pénz.
Reklámszoftverek célzott hirdetéseket juttatnak el hozzád - szintén pénz.

Szóval részben igazad van, de biztos lehetsz benne, hogy nem az antivírus cégek érdekeltek ebben a részében. Olvasgasd esetleg a már említett virushirado.hu-t, és akkor talán tisztán fogod látni a képet.

(Nem bántásból, de nagyon fiatal lehetsz, ha azt hiszed, hogy az antivírus cégek készítik a vírusokat. Hasonló összeesküvéselméleteket én 8-9 évesen gyártottam utoljára...)
ddfg  
2006. jan. 04. 22:51 | válasz | #9
Kepzelj el nagyon sok embert, nagyon nagyon sokat, vegyesen a foldrol. Ezek a szamitogepfelhasznalok. Ezeknek egy kisebb, de nem elhanyagolhato reszuk feltetlen kenyszert erez magaban, hogy
-bizonyitson
-romboljon
-feltunjon
-penzt keressen
Es az ilyen emberek egy resze (kulonbozo okokbol) osszeut egy virust (ami nem nehez) es megprobalja terjeszteni. Akkora tomeg, mint a gepfelhasznalok, osszeeskuves nelkul is van eleg ember, aki eppen aznap virust akar irni, igy jut beloluk minden honapra par hatasosabb. Megfeleloen nagy tomegben mindig vannak okosok, butak, veszelyesek, segitokeszek... Nem ragozom tovabb, folosleges.
Tinman   2005. 09. 30. óta regisztrált VIP fórumozó 2005. 09. 30. óta regisztrált VIP fórumozó2005. 09. 30. óta regisztrált VIP fórumozó
2006. jan. 04. 22:39 | galéria | válasz | #7
Most már azért sem állom meg szó nélkül.
Biztos paranoid vagyok, de áruljátok már el nekem, hogy miért jön ki havont min. 10 vírus?
Józsika leül a sulinetes pc mellé és vírust ír just for fun, tök ingyen?
Miért van az az érzésem, hogy a vírusok 90%-át maguk a vírusírtó programokat készítők hozzák össze? Hiszen nem elég, hogy 1-2 fajt írtót egyszer megveszel... dehogy... a licenc 1 év aztán fizess még x ezer Ft-ot mert különben átveszik a géped felett az irányítást a gonosz hackerek és úgy megfertőződsz, hogy csak na.
Ezt neked Simántek ezt pedig neked Pandacsöki boborján ezt pedig a Kaspersky labnak küldeném szeretettel .
Ha egyszer kiderül az igazság lincselés lesz az tuti...
saxus  
2006. jan. 04. 22:14 | válasz | #6
szombi: minden vírus az svchost.exe- t támadja, vagy legalábbis megpróbálja magát annak álcázni, mivel ez a rendszer egyik alappillére. Meg kell még lepődni? :P

Különben meg embereeeeeeeek. Hát örülni kéne már! Január 10. Nem soha! július 40! Január 10. MS mértékben mérve az azonnal van :)

Amúgy, jóhogy ilyen gyorsan elkészítenek egy nem hivatalos javítást, mivel az csak megakadályozza, hogy a wmf fájlok megjelenjenek, de gondolom az MS be akarja foltozni a hibát.

Ui.:
""[19:31:22] <TCH> öcsémnél lefagyott a firefox
[19:31:23] <TCH> és erre írt a készítőknek
[19:31:29] <TCH> hogy "lefagyott ez a szar"
[19:31:44] <TCH> erre visszaírtak magyarul, hogy "na jó, de hogy fagyott le ez a szar?"
[19:32:06] <TCH> szal fx-nél legalább support van""
szombi  
2006. jan. 04. 21:39 | válasz | #5
És mi van a Virus.Jeffo trójai elleni védekezéssel?

Ez a vírus az svchost.exe-t támadja meg, amely alapesetben 5-8 példányban fut egyszerre XP-n.

Bizonyos .exe fájlokat(de mindig csak ugyanazokat) úgy ír át, hogy az nem tud elindulni, és semmilyen figyelmeztetést sem hagy.
Ilyenek például: Total Commander, DrDivx, VirtualDubMod és még sorolhatnám...

Az egyetlen gyógyír, ha telepítem a Microsoft Antispyware-t. Azóta nincs gond.

Az svchost.exe hivatalos neve (a hibajelentések miatt kívülről tudom): ,,Generic Host Process for Win32 Services''
2006. jan. 04. 21:06 | válasz | #3
Hm fincsi flame hír lesz ebből.

A helyzet valóban elég aggasztó, az tény. Érdekes, hogy egy kívűlálló ember napok alatt összedob egy patch-t, az MS meg nem képes rá. Hát eléggé bosszant engem is ez a tény. Elég súlyos hibáról van szó.
2006. jan. 04. 19:51 | válasz | #2
és a Marson is jártak már emberek!
2006. jan. 04. 19:50 | válasz | #1
Ha most egy rendszergazda úgy dönt, hogy megvárja a Microsoftot, akkor a döntés után a felelősség kit terhel?
És ha a nemhivatalos frissítést alkalmazza, számíthat még a Microsoft garanciáira?