Посл.ответ |
Сообщение |
Ранг: 51.6 (постоянный), 14thx Активность: 0.03↘0 Статус: Участник
|
Создано: 03 января 2006 17:30 · Поправил: Модератор · Личное сообщение · #1
Новый вирус угрожает миллионам компьютеров под управлением Windows
Специалисты в области компьютерной безопасности предупреждают о новой ошибке, найденной хакерами в операционных системах семейства Windows, пишет Financial Times. Вирусы, использующие ошибку, являются потенциальной угрозой для миллионов персональных компьютеров, работающих под любой версией ОС, выпущенной с 1990 года.
Изъян в операционной системе был обнаружен еще на прошлой неделе. Он позволяет заражать компьютеры вирусным кодом, помещенным в файл изображения. Угроза массовой атаки увеличилась многократно после того, как группа хакеров опубликовала в выходные исходный код вируса.
В отличие от большинства вредоносных программ, требующих загрузки и выполнения на компьютере подозрительного файла, новый вирус способен заражать компьютеры при просмотре веб-страниц, электронной почты или посланий системы мгновенного обмена сообщениями, содержащих зараженное изображение.
Корпорация Microsoft сообщает на своем веб-сайте, что ей известно об ошибке, однако официального обновления для ее исправления до сих пор не создано. Пока специалисты корпорации могут только посоветовать соблюдать осторожность при открытии писем электронной почты или гиперссылок, полученных от непроверенных источников.
Между тем некоторые специалисты по компьютерной безопасности предлагают пользователям скачать и установить неофициальное обновление, разработанное программистом из России Ильфаком Гульфановым. Патч программист разместил в личном Интернет-дневнике (блоге), также его можно найти на сайтах антивирусных компаний.
Патч от Ильфака [url=http://www.hexblog.com/2006/01/silent_wmf_hotfix_installer.html
]http://www.hexblog.com/2006/01/silent_wmf_hotfix_installer.html
[/url]
Там же его дневник
| Сообщение посчитали полезным: |
|
Ранг: 120.6 (ветеран) Активность: 0.09↘0 Статус: Участник rootkit developer
|
Создано: 03 января 2006 19:05 · Личное сообщение · #2
ZXCVB пишет:
Изъян в операционной системе был обнаружен еще на прошлой неделе.
Точнее 3 недели назад, а на прошлой неделе его уже начали активно юзать.
ZXCVB пишет:
группа хакеров опубликовала в выходные исходный код вируса.
Во-первых - группа ламеров, а во-вторых - не исходный код, а скомунизженый кусок wmf, который написан был не ими.
----- Скажем дружно - нафиг нужно. | Сообщение посчитали полезным: |
Ранг: 230.5 (наставник) Активность: 0.18↘0 Статус: Участник Norg
|
Создано: 04 января 2006 00:16 · Личное сообщение · #3
Блин линк не могу открыть =( пишет истекло время ожидания. Дайте срочно другой линк
----- M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240 | Сообщение посчитали полезным: |
Ранг: 2.1 (гость) Активность: 0=0 Статус: Участник
|
Создано: 04 января 2006 00:24 · Личное сообщение · #4
Ребят, я что-то такое видел, прога короче вписывает файл в картинку. запись вплоть до 2 кб текста на пиксель не может быть это что-то вроде этого?
| Сообщение посчитали полезным: |
Ранг: 221.8 (наставник) Активность: 0.15↘0 Статус: Участник
|
Создано: 04 января 2006 00:28 · Личное сообщение · #5
di-2_HeaD_ShoT_MaN_
Мега ЛоЛ! пишите исче зачет ;))
| Сообщение посчитали полезным: |
Ранг: 218.9 (наставник), 42thx Активность: 0.16↘0 Статус: Участник dotnet
|
Создано: 04 января 2006 00:37 · Личное сообщение · #6
Red Bar0n у них белена под окном растет
----- have a nice day | Сообщение посчитали полезным: |
Ранг: 218.9 (наставник), 42thx Активность: 0.16↘0 Статус: Участник dotnet
|
Создано: 04 января 2006 00:40 · Поправил: Nimnul · Личное сообщение · #7
ZXCVB
Кста инферно хотел купить какойто эксплойт связанный с картинками, я думаю это таже самая уязвимость, forum.web-hack.ru/s=b63f8015c95f2a12356c94f0c61cdddf&showtopic=30504&st=0entry280248
----- have a nice day | Сообщение посчитали полезным: |
Ранг: 327.3 (мудрец) Активность: 0.25↘0 Статус: Участник
|
Создано: 04 января 2006 01:13 · Личное сообщение · #8
вот жадный Ильfuck и прославился. даже в новостях передали...
----- in search of sunrise | Сообщение посчитали полезным: |
Ранг: 28.6 (посетитель) Активность: 0.01↘0 Статус: Участник
|
Создано: 04 января 2006 01:14 · Личное сообщение · #9 |
Ранг: 260.3 (наставник), 2thx Активность: 0.12↘0 Статус: Участник PPC-PROTECT author
|
Создано: 04 января 2006 08:12 · Личное сообщение · #10
ну а лекарством кто-нить поделится?
----- Пиво, сиськи, транс | Сообщение посчитали полезным: |
Ранг: 160.1 (ветеран) Активность: 0.07↘0 Статус: Участник
|
Создано: 04 января 2006 09:13 · Личное сообщение · #11
bloom
хоть бы тут этого мудака не пиарили...
| Сообщение посчитали полезным: |
Ранг: 209.1 (наставник) Активность: 0.13↘0 Статус: Участник программист априори
|
Создано: 04 января 2006 09:33 · Личное сообщение · #12
я как в новостях прочитал, думал фамилию перепутали, а нет - почти на всех сайтах новость нафигарили
| Сообщение посчитали полезным: |
Ранг: 51.6 (постоянный), 14thx Активность: 0.03↘0 Статус: Участник
|
Создано: 04 января 2006 10:01 · Личное сообщение · #13
Ms-Rem
Я просто привел текст новостей
Кому надо сам hotfix и скрин странички тут:
rapidshare.de/files/10363169/wmffix_hexblog14.rar.html
с его сообщением
| Сообщение посчитали полезным: |
Ранг: 467.7 (мудрец), 5thx Активность: 0.27↘0 Статус: Участник Иной :)
|
Создано: 04 января 2006 10:17 · Личное сообщение · #14
-= ALEX =-
Этого пока будет достаточно....
regsvr32 -u %windir%\system32\shimgvw.dll
Как заплатка выйдет официальная, так можно будет вернуть
regsvr32 %windir%\system32\shimgvw.dll
отключив поддержку WMF не умрёте я думаю
----- Computer Security Laboratory | Сообщение посчитали полезным: |
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 05 января 2006 13:35 · Поправил: progopis · Личное сообщение · #15
ZXCVBПатч от Ильфака url=http://www.hexblog.com/2006/01/silent_wmf_hotfix_installer.html
- этой страницы уже нет.
-= ALEX =-[
Ссылки на патчи лежат прямо на www.hexblog.com <-- Там же ссылки на прогу, которая проверяет WMF на наличие гадостей
| Сообщение посчитали полезным: |
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 05 января 2006 13:36 · Поправил: progopis · Личное сообщение · #16
Да! Там еще какие-то "MSI repackages". Пока не разобрался что это такое.
| Сообщение посчитали полезным: |
Ранг: 209.1 (наставник) Активность: 0.13↘0 Статус: Участник программист априори
|
Создано: 05 января 2006 13:51 · Личное сообщение · #17
да ладно подождите немного - скоро mS выпустит оффпатч
| Сообщение посчитали полезным: |
Ранг: 15.0 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 05 января 2006 14:07 · Личное сообщение · #18
Voobshe-to, skoro - eto uze vcera. Lucshe, imho, ne zdat'.
| Сообщение посчитали полезным: |
Ранг: 40.0 (посетитель), 1thx Активность: 0.03↘0 Статус: Участник
|
Создано: 05 января 2006 14:35 · Личное сообщение · #19
можно ссылку plz, неохота искать патч у m$
| Сообщение посчитали полезным: |
Ранг: 51.6 (постоянный), 14thx Активность: 0.03↘0 Статус: Участник
|
Создано: 05 января 2006 18:12 · Личное сообщение · #20
progopis
dragon
Читай мой второй пост там всё есть
| Сообщение посчитали полезным: |
Ранг: 40.0 (посетитель), 1thx Активность: 0.03↘0 Статус: Участник
|
Создано: 05 января 2006 21:25 · Личное сообщение · #21
muha2003 пишет:
Voobshe-to, skoro - eto uze vcera. Lucshe, imho, ne zdat'.
Так я не понял есть официальный патч то ?
| Сообщение посчитали полезным: |
Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 05 января 2006 21:42 · Личное сообщение · #22
dragon пишет:
Так я не понял есть официальный патч то ?
www.securitylab.ru/news/243668.php?R1=maillist&R2=Sitenews
| Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 05 января 2006 22:07 · Личное сообщение · #23
нужно использовать
Microsoft Baseline Security Analyzer
она все необходимые критические патчи найдет и ссылки даст
| Сообщение посчитали полезным: |
Ранг: 631.1 (!), 62thx Активность: 0.37↘0.01 Статус: Участник Автор VB Decompiler
|
Создано: 06 января 2006 00:29 · Личное сообщение · #24
нужно использовать
Microsoft Baseline
Где этот Вазелин скачать?
----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе! | Сообщение посчитали полезным: |
Ранг: 230.5 (наставник) Активность: 0.18↘0 Статус: Участник Norg
|
Создано: 06 января 2006 01:24 · Личное сообщение · #25
Да блин дайте же наконец ссылку,у меня друг этот вирь словил уже.У него терь экзешники не запускаются
----- M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240 | Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 06 января 2006 01:34 · Поправил: Asterix · Личное сообщение · #26
GPcH
неужели гугль молчит по этому поводу ;) , это тулза от MS
причем там две версии, я брал старую
www.microsoft.com/technet/security/tools/mbsahome.mspx
| Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 06 января 2006 02:16 · Личное сообщение · #27
официальный патч
www.microsoft.com/technet/security/bulletin/ms06-001.mspx
| Сообщение посчитали полезным: |
Ранг: 15.0 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 06 января 2006 08:21 · Личное сообщение · #28
Da, ne proshlo i 3 nedel'(ot publikovanija problemy, a ne ot jejo sushestvovanija), kak MS vypustil zaplatku. Reakcija, kak vsegda porazaet bystrotoj reakcii.
| Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 06 января 2006 13:11 · Личное сообщение · #29
muha2003
ты все-таки учитывай что у MS больше ответственности перед пользователями чем у Ильфака,
нужно провести исследование, написать патч, оттестить его на всех локализованных виндах
и все это в период Новогодних праздников
| Сообщение посчитали полезным: |
Ранг: 40.0 (посетитель), 1thx Активность: 0.03↘0 Статус: Участник
|
Создано: 06 января 2006 14:38 · Личное сообщение · #30
Думал поставлю через windows update а хрена теперь там пишеться что винда нелицензионная а раньше всё ставилось Пришлось только один этот патч ставить.
Asterix
Может это всё и так, но реагировать надо намного быстрее, непростительно для MS патчи две недели делать
| Сообщение посчитали полезным: |