
Νέα ευπάθεια που εκμεταλλεύεται το υποσύστημα εμφάνισης εικόνων των windows όταν εμφανίζει εικόνες WMF :: Aristotle University of Thessaloniki CERT ::
Νέα ευπάθεια που εκμεταλλεύεται το υποσύστημα εμφάνισης εικόνων των windows όταν εμφανίζει εικόνες WMF :: Aristotle University of Thessaloniki CERT :: Ομάδα Αντιμετώπισης Περιστατικών Ασφαλείας Α.Π.Θ. Νέα ευπάθεια που εκμεταλλεύεται το υποσύστημα εμφάνισης εικόνων των windows όταν εμφανίζει εικόνες WMF Απεστάλη από: admin στις Δεκ 29, 2005 – 11:46 AM Ασφάλεια Στις 28 Δεκεμβρίου 2005, […]
Νέα ευπάθεια που εκμεταλλεύεται το υποσύστημα εμφάνισης εικόνων των windows όταν εμφανίζει εικόνες WMF
Απεστάλη από: admin στις Δεκ 29, 2005 – 11:46 AM Ασφάλεια Στις 28 Δεκεμβρίου 2005, άρχισε να εξαπλώνεται ένα μήνυμα ηλεκτρονικής αλληλογραφίας που περιέχει έναν ή περισσότερους συνδέσμους σε ιστοσελίδες κατασκευασμένες από κακόβουλους χρήστες. Οι ιστοσελίδες περιέχουν εικόνες που έχουν κατασκευαστεί έτσι ώστε να εκμεταλλεύονται μια νέο-ανακαλυφθείσα ευπάθεια των windows XP Home, XP Pro, 2003 Server (όλες τις εκδόσεις).
Η ευπάθεια έχει ανακοινωθεί από την Microsoft ως Microsoft Security Advisory (912840), και από άλλους οργανισμούς όπως η secunia ως Microsoft Windows WMF Handling Arbitrary Code Execution δεν υπάρχει ακόμα διόρθωση (patch) από την Microsoft αλλά το μόνο μέτρο προστασίας που έχετε είναι να κρατάτε το πρόγραμμα προστασίας από ιούς ενημερωμένο όπως και να έχετε εγκατεστημένο και ενημερωμένο και κάποιο πρόγραμμα anti-spyware.
Η ευπάθεια αυτή έχει τα εξής χαρακτηριστικά:
Όταν ένας χρήστης ανοίξει μια ειδικά κατασκευασμένη εικόνα με το Windows Picture and Fax Viewer εκμεταλλεύονται μια ευπάθεια στο υποσύστημα εμφάνισης εικόνων των windows και έτσι τους δίνεται η δυνατότητα να εκτελέσουν προγράμματα με ότι δικαιώματα έχει ο χρήστης που είναι συνδεδεμένος.
Υπάρχει δυνατότητα μια ιστοσελίδα που επισκεπτόμαστε με τον Internet Explorer να εκτελέσει αυτόματα το Microsoft Picture and Fax Viewer για να εμφανίσει την εικόνα και έτσι να πυροδοτήσει την εκτέλεση του κώδικα που εκμεταλλεύεται την ευπάθεια.
Οι εικόνες που έχουν βρεθεί ότι μπορούν να περιέχουν κακόβουλο κώδικα είναι Windows Metafile με κατάληξη .wmf αλλά όπως και με προηγούμενες ευπάθειες τα αρχεία μπορεί να είναι και μασκαρεμένα με άλλες καταλήξεις (σε .jpg .png .gif .tif κλπ) αλλά η βιβλιοθήκη GDI τις αναγνωρίζει ως wmf.
Σχόλια: Σας εφιστούμε την προσοχή να μην επισκέπτεστε συνδέσμους που λαμβάνετε με μηνύματα ηλεκτρονικής αλληλογραφίας.
- Χάρι Στάιλς: «Ο Λίαμ Πέιν ήταν ένας εξαιρετικά ξεχωριστός άνθρωπος»
- Παναθηναϊκός: Με Χολμς κόντρα στον Ολυμπιακό, κρίνεται του Λεσόρ
- Με μεγάλη επιτυχία η έκθεση «Αποτυπώματα» στη Δημοτική Πινακοθήκη Πειραιά
- The Expla-in Project | Αναποφάσιστοι: Δεν ξέρω, δεν απαντώ. Τι συμβαίνει με τη «γκρίζα ζώνη» των ψηφοφόρων;
- Ο πόλεμος εισέρχεται στη δεύτερη φάση – Το Ισραήλ θα επιτεθεί σε υπόγειες πυραυλικές εγκαταστάσεις του Ιράν
- The Expla-in Project| Ευλογιά προβάτων: Συναγερμός στην Ήπειρο πριν το Πάσχα. Πώς εξαπλώθηκε σε 18 μήνες;
- Η Βρετανία στέλνει ελικόπτερα Wildcat στην Κύπρο – «Ναι» στις ΗΠΑ για χρήση των βάσεων για αμυντικές αποστολές
- Αυτές είναι οι φωτογραφίες της εκτέλεσης στην Καισαριανή – Τα ιστορικά ντοκουμέντα
Ακολουθήστε το in.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις






![Άκρως Ζωδιακό: Τα Do’s και Don’ts στα ζώδια σήμερα [Πέμπτη 05.03.2026]](https://www.in.gr/wp-content/uploads/2026/03/mindaugas-vitkus-ju-dVR1jkmE-unsplash-1-315x220.jpg)






















































































Αριθμός Πιστοποίησης Μ.Η.Τ.232442