Vai alla freccia - Homepage - BlogRoom - Mappa
Visualizza Messaggi.


Nick: zopar
Oggetto: occhio alla falla (windows)
Data: 29/12/2005 15.26.44
Visite: 133

Una grave falla affetta XP attenti perchè il problema è del sistema operativo stesso, e quindi anche chi usa browser alternativi a explorer non nè è immune.
Incollo la descrizione dal blog di Paolo Attivissimo:
http://attivissimo.blogspot.com/2005/12/sicurezza-guarda-unimmagine-sul-web-e.html

F-Secure ha annunciato ieri (28 dicembre 2005) una falla estremamente grave in Windows, che consente di infettare un computer Windows semplicemente visitando un sito Web appositamente confezionato e contenente un'immagine, oppure ricevendo un e-mail e visualizzando l'immagine che vi è contenuta.

Al momento in cui scrivo, Microsoft non ha ancora distribuito un aggiornamento (patch) che corregga la falla, che colpisce Windows XP anche se dotato di tutti gli aggiornamenti di sicurezza finora rilasciati. L'avviso ufficiale di Microsoft è disponibile presso Microsoft Technet (in inglese).

Numerosi siti (alcuni sono indicati nella pagina di F-Secure), specialmente quelli porno e dedicati ai programmi pirata, stanno già usando questa tecnica di attacco per infettare i computer Windows con ogni sorta di spyware e altro software ostile, compresi programmi per controllare da remoto i computer delle vittime e programmi che fingono di essere antispyware e chiedono soldi (tramite carta di credito) per eliminare l'infezione trovata nel computer.

Il sito di sicurezza Websense ha delle schermate e un filmato che mostrano il comportamento di un Windows infettato tramite questa falla, basata sull'uso di immagini nel formato WMF (Windows Metafile, da non confondere con i video in formato WMV).

La falla è particolarmente grave e interessante perché colpisce anche gli utenti Windows che usano browser alternativi come Firefox o Opera. L'unica differenza, piuttosto importante, è che mentre chi usa Internet Explorer viene infettato direttamente appena visita il sito-trappola, chi usa i browser alternativi viene avvisato da un messaggio di allerta e s'infetta solo se risponde affermativamente al messaggio. Anche la semplice visualizzazione di una cartella contenente un'immagine infetta tramite Esplora Risorse o il Fax Viewer di Windows è sufficiente a infettare.

Sono a rischio gli utenti di Windows XP, ME, 2000 e Server 2003. A quanto mi risulta finora, gli utenti di altri sistemi operativi non sono colpiti da questa falla.

Il problema nasce dalla natura particolare del formato grafico WMF, che fu introdotto da Microsoft in Windows 3.0: invece di rappresentare i singoli punti di un'immagine, contiene una serie di istruzioni di disegno che spetta al sistema operativo interpretare (è un esempio di formato di grafica vettoriale, insomma). Purtroppo le istruzioni possono essere confezionate in modo maligno e Windows non è capace di bloccare queste istruzioni ostili.

Un altro aspetto di particolare interesse della falla è che chi ha Google Desktop è ancora più vulnerabile. Per infettarsi, in questo caso, è sufficiente scaricare l'immagine WMF infetta. Google Desktop, infatti, indicizza e legge subito il file scaricato e ne passa il contenuto infettante a Windows, che lo esegue automaticamente. Secondo F-Secure, l'infezione ha luogo persino se si scarica il file usando una finestra DOS (tramite per esempio Wget) e anche se il file infetto non ha l'estensione WMF nel nome ma è comunque scritto nel formato WMF.

Per il momento, in attesa che Microsoft rilasci un aggiornamento che corregga la falla, è opportuno bloccare l'interpretazione delle immagini WMF.
Sunbelt, per esempio, consiglia di disabilitare il componente fallato di Windows (SHIMGVW.DLL): al prompt dei comandi (Start > Esegui), digitate REGSVR32 /U SHIMGVW.DLL e riavviate Windows.

La disabilitazione è permanente fino a quando date il comando di riabilitazione, che è REGSVR32 SHIMGVW.DLL. Sunbelt avvisa che questo rimedio interferisce con la visualizzazione di tutti i tipi di immagine nel visualizzatore fax e immagini di Windows, quando viene invocato da Internet Explorer: in altre parole, può risultare piuttosto scomodo (ma sempre meno scomodo che trovarsi infetti).

Sans suggerisce inoltre di applicare la funzione DEP del Service Pack 2 a tutti i programmi. Se non avete idea di cosa sia DEP, chiedete a un esperto di farlo per voi.

Mi raccomando, prudenza!



Rispondi al Messaggio | Indietro | Indice topic | Quota Testo | Vai su| Segnala ad un amico|Successivo


occhio alla falla (windows)   29/12/2005 15.26.44 (132 visite)   zopar
   sicuramente   29/12/2005 15.31.56 (40 visite)   neverm|nd
      re:sicuramente   29/12/2005 15.36.44 (29 visite)   zopar
         armà   29/12/2005 15.40.12 (26 visite)   neverm|nd
            re:armà   29/12/2005 15.41.35 (23 visite)   DeK
               re:armà   29/12/2005 15.42.21 (20 visite)   zopar
               no   29/12/2005 15.43.8 (25 visite)   neverm|nd
                  re:no   29/12/2005 15.46.0 (22 visite)   zopar
                     re:no   29/12/2005 15.47.20 (30 visite)   neverm|nd
                        re:no   29/12/2005 15.52.13 (24 visite)   zopar
                           e lo so   29/12/2005 15.53.22 (20 visite)   neverm|nd
                        ooooooooooooooooo   29/12/2005 15.52.18 (21 visite)   neverm|nd
                           re:ooooooooooooooooo   29/12/2005 15.53.22 (25 visite)   zopar
   re:occhio alla falla (windows)   29/12/2005 15.32.45 (26 visite)   R-Soft
      re:occhio alla falla (   29/12/2005 15.36.5 (22 visite)   zopar
         re:occhio alla falla (   29/12/2005 15.38.53 (24 visite)   R-Soft
            re:occhio alla falla (   29/12/2005 15.39.32 (21 visite)   zopar
      re:occhio alla falla (   29/12/2005 15.36.51 (28 visite)   DeK
         re:occhio alla falla (   29/12/2005 15.37.42 (28 visite)   zopar
            re:occhio alla falla (   29/12/2005 15.40.24 (21 visite)   DeK
               re:occhio alla falla (   29/12/2005 15.43.15 (21 visite)   zopar
         re:occhio alla falla (   29/12/2005 15.43.8 (23 visite)   R-Soft
            re:occhio alla falla (   29/12/2005 15.47.9 (21 visite)   zopar
               re:occhio alla falla (   29/12/2005 15.49.54 (25 visite)   R-Soft
                  re:occhio alla falla (   29/12/2005 15.52.49 (26 visite)   zopar
                     re:occhio alla falla (   29/12/2005 16.8.31 (19 visite)   R-Soft
                        re:occhio alla falla (   29/12/2005 16.19.39 (20 visite)   zopar (ultimo)

Nick:
Password:
Oggetto:
Messaggio:

vai in modalità avanzata
                 


Rimani nel thread dopo l'invio


Ricerca libera nel sito by Google (Sperimentale, non sono ancora presenti tutti i contenuti)

Google
 



Clicca per leggere le regole del forum



Imposta IRCNapoli come homepage

Clicca per andare sul forum di prova.
IRCNapoli "Un racconto a più mani".
Mappa del forum

Visualizza tutti i post del giorno 29/12/2005
Visualizza tutti i post del giorno 30/07/2025
Visualizza tutti i post del giorno 29/07/2025
Visualizza tutti i post del giorno 28/07/2025
Visualizza tutti i post del giorno 27/07/2025
vai in modalità avanzata