image

Officiele Microsoft WMF patch uitgelekt op internet update

woensdag 4 januari 2006, 17:11 door Redactie, 20 reacties

Het is nog geen 10 januari, maar de officiele Microsoft Security Update voor het verhelpen van het WMF lek in Windows, is uitgelekt op het internet. Volgens de eerste berichten schijnt de patch prima te werken en dicht het inderdaad de kwetsbaarheid. Gebruikers die de onofficiele oplossing van Ilfak hebben geinstalleerd kunnen de update gewoon installeren, en na de reboot de code van de Windows expert verwijderen.

Volgens onderzoek zou Microsoft het probleem al vorige week woensdag verholpen hebben, maar wilde het vanwege grondig testen de patch nog niet uitbrengen. (GRC.com)

Update 11:30 5-1-2006
Microsoft heeft gewaarschuwd deze patch niet te gebruiken, omdat verstopte dreigingen altijd in patches van onbekende bronnen kunnen zitten.

Reacties (20)
04-01-2006, 17:48 door Anoniem
Ik kan overigens geen download link vinden voor de microsoft
patch op grc.com
04-01-2006, 18:26 door Robert Kloosterhuis
Links?
04-01-2006, 18:55 door Anoniem
Het grootste gat sinds mensenheugenis, de patch is er maar
Bill wacht nog ff...
Waar ben je dan wel niet mee bezig!?
04-01-2006, 19:03 door Anoniem
Hij zit volgens mij ook al in hitman pro 2.3.3
04-01-2006, 19:12 door Anoniem
Door Robert Kloosterhuis
Links?

idd de links aub
04-01-2006, 19:35 door Anoniem
LINK?
04-01-2006, 19:47 door Anoniem
Dit is DE manier om je exploit nog makkelijker te
installeren, de domme gebruiker doet dat zelf. Als ik
spammer of hacker was, zou ik nu enkele Russische websites
in de lucht brengen met de 'patch' (hahahaha)
04-01-2006, 20:20 door Anoniem
Door Anoniem
Dit is DE manier om je exploit nog makkelijker te
installeren, de domme gebruiker doet dat zelf. Als ik
spammer of hacker was, zou ik nu enkele Russische websites
in de lucht brengen met de 'patch' (hahahaha)

whehehheh droog :P
04-01-2006, 20:20 door Anoniem
De vorige week ontdekte fout in Windows' wmf-implementatie
blijft onderwerp van gesprek, en het aantal sites dat er
misbruik van probeert te maken groeit snel: onder andere
dankzij kant-en-klare toolkits om exploits te produceren
zijn er al meer dan honderd nare beestjes die het lek
proberen te misbruiken. Vandaag werd bekend dat Microsoft de
patch voor het probleem op 10 januari zal uitbrengen,
precies volgens zijn gebruikelijke maandelijkse cyclus. Het
SANS had gebruikers daarom al opgeroepen om intussen de
onofficiële patch te installeren, maar blijkbaar is de
update van Microsoft zelf nu ook al op internet verschenen.
Het digitaal ondertekende bestand zou vorige week woensdag
gemaakt zijn, wat aantoont dat het bedrijf het gat intern
vrijwel direct na de publicatie gedicht heeft. Op grc.com
wordt gemeld dat de gelekte patch goed werkt, maar de site
durft niet te garanderen dat het ook de uiteindelijke versie
is die volgende week via Windows Update wordt verspreid.


Zie je wel dat ze bij Microsoft snel zijn. Maar alles wordt
eerst goed uitgetest!
04-01-2006, 20:21 door Anoniem
04-01-2006, 20:30 door Anoniem
http://www.metasploit.com
Happy hacking people.
04-01-2006, 20:36 door Anoniem
Door Anoniem
Hij zit volgens mij ook al in hitman pro 2.3.3

Van de site van Hitman Pro: "Added Hotfix concerning the WMF
vulnerability. The hotfix is created by Ilfak Guilfanov. Untill Hitman detects
an official patch from Microsoft, this hotfix is automatically installed. To
undo this fix simply uncheck the corresponding checkbox on the Protection
tab (Hitman Pro Configuration). "
04-01-2006, 20:52 door Anoniem

Als ik me niet vergis, is dit een enigzins aangepaste patch van Ilfak Guilfanov (http://www.hexblog.com) en niet de gelekte Microsoft patch.
HitmanPro heeft ook deze (niet-microsoft) patch van Guilfanov geimplementeerd.
De pre-release van de Microsoft was even te downloaden van http://blogs.technet.com/msrc/archive/2006/01/04/416847.aspx, maar is nu echter weer verdwenen.

Verstandiger is om Guilfanov's patch te installeren (http://handlers.sans.org/tliston/WMFHotfix-1.1.14.msi) en te wachten op 10 januari.
04-01-2006, 21:16 door Anoniem
Microsoft wacht altijd lang, soms mogelijk wat te lang.

Dit wachten is meer voor de zakelijke kant zal ik maar
zeggen. Het is niet de bedoeling dat de patch ervoor zorgt
dat Office ineens niet meer werkt (ik noem maar ff iets waar
bedrijven niet zonder kunnen).

Ze zullen zo'n patch op wel verschillende PC's testen om te
kijken of er iets instabiel van wordt of niet meer goed
werkt... Kost natuurlijk onnodig veel tijd als de patch iets
simpels zou bedragen en je al redelijk zeker bent dat er
geen (grote) problemen zullen optreden...

Alles om problemen met een patch preventief proberen te
verhelpen.
04-01-2006, 21:30 door Anoniem

Deze patch is NIET door Microsoft gemaakt !!!!

Is er wel een versie uitgelekt !!!!!!!!!! Zo ja, LINK
05-01-2006, 00:03 door Anoniem
Deze patch is inderdaad niet door Microsoft gemaakt.

Mocht je ergens anders de echte uitgelekte patch vinden,
controleer altijd eerst de digitale handtekening van de
file! (Zie 'Eigenschappen'). Hij moet ondertekend zijn door
Microsoft. Het maakt niet uit van welke obsure website je
die uitgelekte patch hebt geplukt, als die handtekening van
Microsoft er maar op zit.
05-01-2006, 01:24 door Anoniem
Typisch geval van vapourware...?
Er is nergens een link (ook niet hier) dus er is zeer
waarschijnlijk ook geen officilele patch.

Dus volg de suggesties / nieuws op een WEL BETROUWBARE SITE
zoals http://isc.sans.org/ en installeer de onofficiele
patch & verwijder de .dll tot nader orders.

"Be reasonable; do it my way!"
05-01-2006, 10:27 door sikkes
Door Anoniem
Typisch geval van vapourware...?
Er is nergens een link (ook niet hier) dus er is zeer
waarschijnlijk ook geen officilele patch.

Dus volg de suggesties / nieuws op een WEL BETROUWBARE SITE
zoals http://isc.sans.org/ en installeer de
onofficiele
patch & verwijder de .dll tot nader orders.

"Be reasonable; do it my way!"

er was een gelekte patch van microsoft, die is vermoedelijk
alleen om twijfelachtige locaties te vinden dus genoeg reden
om daar hier niet naar te linken. naast dat ie misschien nog
problemen overleverd is dit dus de reden dat test patches en
3rd party patches problemen opleveren, sommige mensen zullen
zonder veel nadenken iets installeren waar ze niet van weten
wat het is.

als je die patch van Ilfak Guilfanov installeerd hoef je
volgens mij niet ook nog de dll te verwijderen, verwijderen
van de dll is uberhaupt geen goed idee.
05-01-2006, 16:28 door Anoniem
05-01-2006, 20:38 door Anoniem
NEE, ook dat is de patch van Guilfanov maar dan in msi
formaat, als je blijkbaar niet weet waar je het over hebt
plaats dan ook geen bericht.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.