Microsoft Sicherheitsempfehlung zum WMF-Exploit

Diskutiere und helfe bei Microsoft Sicherheitsempfehlung zum WMF-Exploit im Bereich Windows Security im Windows Info bei einer Lösung; Microsoft empfiehlt als Schutzmaßnahme die Deaktivierung der betroffenen DLL. Die gestern bekannt gewordene Sicherheitslücke beim Umgang mit... Dieses Thema im Forum "Windows Security" wurde erstellt von WinVista, 29. Dezember 2005.

  1. WinVista
    WinVista Gast

    Microsoft Sicherheitsempfehlung zum WMF-Exploit


    Microsoft empfiehlt als Schutzmaßnahme die Deaktivierung der betroffenen DLL.

    Die gestern bekannt gewordene Sicherheitslücke beim Umgang mit Bilddateien im WMF-Format wird von diversen Websites aktiv ausgenutzt. Microsoft hat daher eine Sicherheitsempfehlung heraus gegeben, in der erste Maßnahmen zum Schutz vor der Ausnutzung dieser Schwachstelle beschrieben sind.

    Neben Hinweisen zum sicheren Umgang mit dem Internet im Allgmeinen und dem Internet Explorer im Besonderen empfiehlt Microsoft als vorläufige Maßnahme ("Workaround") die Deregistrierung der anfälligen DLL.

    Die Programmbibliothek "shimgvw.dll" gehört zur "Windows Bild- und Faxanzeige" und ermöglicht das Einschleusen von Code über speziell präparierte WMF-Dateien. Die DLL wird auch unter anderem vom Internet Explorer und älteren Firefox-Versionen (1.0.x) sowie von Opera 8.51 zur Anzeige von WMF-Dateien aufgerufen, Firefox und Opera fragen allerdings vorher nach.

    Um die derzeit recht verbreiteten Exploits zu blockieren, können Sie die shimgvw.dll wie folgt deregistrieren:

    1. Öffnen Sie eine Eingabeauffoderungen oder START -> Ausführen...
    2. Geben Sie folgenden Befehl ein:

    regsvr32 -u %windir%\system32\shimgvw.dll

    3. Schließen Sie die Eingabe mit einem Klick auf [OK] oder mit der Eingabetaste ab.
    4. Bestätigen Sie die darauf folgende Erfolgsmeldung mit [OK].

    In der genannten Befehlszeile wird die Umgebungsvariable "%windir%" verwendet. Sie enthält das Windows-Verzeichnis (zum Beispiel C:\Windows), das auf diese Weise vom System automatisch in den Befehlsaufruf eingefügt wird. Der Nachteil der von Microsoft vorgeschlagenen Lösung ist, dass Sie nun die "Windows Bild- und Faxanzeige" nicht mehr zum Anzeigen von Bilddateien verwenden können. Bis zur Bereitstellung einer besseren Lösung ist dies jedoch eine wichtige Schutzmaßnahme.

    Sie können die Funktionalität wieder herstellen, in dem Sie genau wie oben vorgehen, jedoch lautet die Befehlzeile dann:

    regsvr32 %windir%\system32\shimgvw.dll

    Quelle
     
  2. User Advert


    Hi,

    willkommen im Windows Forum!
Thema:

Microsoft Sicherheitsempfehlung zum WMF-Exploit - Windows Security

Die Seite wird geladen...

Microsoft Sicherheitsempfehlung zum WMF-Exploit - Similar Threads - Microsoft Sicherheitsempfehlung WMF

Forum Datum

Cant delete an exploit executer

Cant delete an exploit executer: I wanted to use exploits in roblox and decided to use an executer for roblox and i found one but it didnt work and now im trying to delete the app of the executer but i cant seem to be able to...
Apps 13. Januar 2024

Cant delete an exploit executer

Cant delete an exploit executer: I wanted to use exploits in roblox and decided to use an executer for roblox and i found one but it didnt work and now im trying to delete the app of the executer but i cant seem to be able to...
Games und Spiele 13. Januar 2024

Grafikfehler nach abspeichern einer Visio-Datei .vsd in .wmf

Grafikfehler nach abspeichern einer Visio-Datei .vsd in .wmf: Hallo, ich habe ein Problem mit Visio 2016. Grafikelemente wie Kreise oder Kurven sind nach dem Abspeichern in eine .wmf-Datei nicht mehr schön rund sondern werden sagen wir mal "vereckigt"....
Microsoft Office 18. Juli 2019

ClipArts oder Grafiken im .wmf oder .emf finden

ClipArts oder Grafiken im .wmf oder .emf finden: Hallo hilfsbereite Community, wer er kennt sie nicht. Die guten alten ClipArts aus der Microsoft Gallery von früher. Leider wurde dieser Service ja eingestellt. Da ich über Power Point nun...
Microsoft Office 2. Oktober 2017

Keine Thumbnails für .wmf ?? Hilfe erbeten.

Keine Thumbnails für .wmf ?? Hilfe erbeten.: Hallo Forengemeinde, ich seh leider keine Thumbnails in der Miniaturansicht für .wmf Dateien. Da find ich einfach keine Lösung zu. Danke für ne Hilfe und Gruß Armin :whistling: *Ich hab den...
Software 18. März 2008

Ich seh keine .wmf thumbnails?!

Ich seh keine .wmf thumbnails?!: Hallo Forengemeinde, ich seh leider keine Thumbnails in der Miniaturansicht für .wmf Dateien. Da find ich einfach keine Lösung zu. Danke für die Hilfe und Gruß Armin
Software 15. März 2008

Erster Exploit für Windows Vista

Erster Exploit für Windows Vista: Coseinc,eine Firma mit Sitz in Singapur,hat auf der Black Hat ihren ersten Exploit für Vista vorgestellt.Laut Coseinc lässt sich der Angriff namens "BluePill" auf keinste Weise aufspüren.Betroffen...
Microsoft Windows 5. August 2006
Microsoft Sicherheitsempfehlung zum WMF-Exploit solved
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Auf dieser Website werden Cookies für die Zugriffsanalyse und Anzeigenmessung verwendet.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.