Mede PHP-ers. Een kennis van mij werkt in de beveiliging en stuurde mij dit mailtje. Hij is naar mijn gevoel betrouwbaar en goed op de hoogte, vandaar dat ik ook op PHPhulp durf te posten. Wat je er mee doet mag je zelf weten en ik ben niet aansprakelijk voor eventuele schade. De onderste patch (de WMF fix) heb ik inmiddels zelf geinstalleerd en alles werkt hier nog.

Hieronder volgt de tekst van het mailje:
-----------------------------------------------------

Het is niet mijn gewoonte om waarschuwingen te versturen, dus neem dit svp serieus.


Het betreft de volgende waarschuwing :
http://www.waarschuwingsdienst.nl/render.html?it=1314

Citaat: Update 1 januari 2006
Er duiken signalen op dat er steeds meer actief misbruik wordt gemaakt van de kwetsbaarheid in het grafische onderdeel van Microsoft Windows
Het onderdeel "Internet Stormwaarschwing Centrum" (ISC) van het SANS-instituut heeft de Yellow Alert Status gerezen : http://isc.sans.org/
- deze page wordt regelmatig aangepast, dus over enige tijd staat er weer wat nieuwers...

Het gaat evenwel om deze info:
http://isc.sans.org/diary.php?storyid=995

Citaat :
When the HappyNewYear.jpg hits the hard drive and is accessed (file opened, folder viewed, file indexed by Google Desktop), it executes and downloads a Bifrose backdoor (detected by us as Backdoor.Win32.Bifrose.kt) from www[dot]ritztours.com
Het betreft een kwetsbaarheid in de manier waarop Windows veel gebruikte content behandelt.
Er is - vandaag - nog geen patch van Microsoft beschikbaar, zie ook: http://isc.sans.org/diary.php?storyid=996

Citaat:
The word from Redmond isn't encouraging. We've heard nothing to indicate that we're going to see anything from Microsoft before January 9th.
The upshot is this: You cannot wait for the official MS patch, you cannot block this one at the border, and you cannot leave your systems unprotected.
Dus stel ik voor dat jullie vertrouwen hebben in het ISC van het SANS-institute (en een beetje in mij ?) en de door hen aangeboden patch snel installeren.

Hier is nog wat meer achtergrondinfo voor wie dat wenselijk vindt :
- WMF ? (FAQ) http://isc.sans.org/diary.php?storyid=994
- History http://isc.sans.org/diary.php?storyid=993
- Block list (filters voor Firewallgebruikers) : http://isc.sans.org/diary.php?storyid=997

En hier kunnen jullie de patch vinden en downloaden :
http://isc.sans.org/diary.php?storyid=999
- direct : http://handlers.sans.org/tliston/wmffix_hexblog13.exe

dat van die hacker, er werd eens door een miljonair een wedstrijd opgesteld om het te doen en met een enorme som prijzengeld, maar helaas
Hipska schreef op 02.01.2006 15:33
dat van die hacker, er werd eens door een miljonair een wedstrijd opgesteld om het te doen en met een enorme som prijzengeld, maar helaas


2 weten meer dan 1 he!! ook Mac is te Hacken, alleen is er (bijna) geen ervaring mee, hoe dat moet. Windows wordt zoveel op uitgeprobeerd door allerlei hackers, dat de kans ook veel groter is dat er een lek wordt gevonden. Als Mac echt NIET te hacken was, dan werd windows niet meergebruikt!!

EDIT:

Er wordt al tijden van allerlei kanten beweerd dat Mac zoveel betrouwbaarder en veiliger is dan Windows, maar waarom is dan NOG STEEDS zo'n groot publiek die wel Windows gebruikt?
Omdat Microshit een soort van monopoly heeft opgebouwd, mensen kennen andere systeem niet, en wat de boer niet kent dat eet hij niet..
maar waarom is dan NOG STEEDS zo'n groot publiek die wel Windows gebruikt?
Om de simpele reden dat Windows zo compatible is
het is zelfs zo compatibel dat het afbeeldingen toont die geen afbeeldingen zijn, maar virussen welisaar! Hahahaha!!

edit:

windows; compatibel met ...

ALLE virussen!

whahaha
ontopic de bedoeling was niet om weer het zoveelste Windows - Mac verhaal te triggeren. De bedoeling was mensen te waarschuwen en te informeren.
Jan Koehoorn schreef op 02.01.2006 16:51
ontopic de bedoeling was niet om weer het zoveelste Windows - Mac verhaal te triggeren. De bedoeling was mensen te waarschuwen en te informeren.


Tjah, dat risico loop je altijd met zulke topics, maar laat je er niet door ontmoedigen, omdat er zoveel Windows gebruikers zijn is het goed dat ze over deze "veiligheidslekken" (term zoals Microsoft prefereerd, het zijn gewoon FOUTEN) worden geïnformeerd.

Reageren