WN

WN (https://www.wn.se/forum/index.php)
-   Nyheter (https://www.wn.se/forum/forumdisplay.php?f=3)
-   -   Allvarliga säkerhetshål (https://www.wn.se/forum/showthread.php?t=8484)

Marcus 2005-06-15 01:13

http://www.webmasternetwork.se/newslogos/sitic.gif

Allvarliga säkerhetshål, HELP / PNG

Prioritet: Hög
Datum * *: 050614
Tid * * *: 23:50

Delat inlägg

Citat:

Originally posted by Sveriges IT-incidentcentrum


Problembeskrivning:
En sårbarhet i funktionen "HTML Help" i Microsoft Windows möjliggör
exekvering av godtycklig kod på det lokala systemet.

Verkan:
En fjärran angripare kan genom att konstruera en webbsida som innehåller
"HTML Help"-funktioner, exekvera godtycklig kod på användarens lokala system
med de rättigheter som den lokala användaren besitter. Denna sårbarhet
återfinns i operativsystemet Windows och inte i applikationen Internet
Explorer.

Påverkade versioner:
Microsoft Windows 2000 Service Pack 3
Microsoft Windows 2000 Service Pack 4
Microsoft Windows 2003
Microsoft Windows 2003 Service Pack 1
Microsoft Windows XP Service Pack 1
Microsoft Windows XP Service Pack 2

Mer information:
http://www.microsoft.com/technet/security/...n/MS05-026.mspx

Uppdatering:
http://www.microsoft.com/technet/security/...n/MS05-026.mspx

Marcus 2005-06-15 01:20

Är väl kanske lika bra att lägga in den här också eftersom de är så pass allvarliga.

Citat:

Originally posted by Sveriges IT-incidentcentrum

Prioritet: Hög
Datum * *: 050614
Tid * * *: 23:25

Microsoft Internet Explorer har en sårbarhet i hanteringen av filformatet
Portable Network Graphics (PNG).

Problembeskrivning:
En sårbarhet i filformatet PNG möjliggör exekvering av godtycklig kod på det
lokala systemet.

Verkan:
En fjärran angripare kan genom att skicka ett mail med en bifogad PNG-fil,
eller genom att konstruera en webbsida innehållande en PNG-fil, exekvera
godtycklig kod på användarens lokala system med de rättigheter som den
lokala användaren besitter.

Påverkade versioner:
Microsoft Internet Explorer 5.01 Service Pack 3
Microsoft Internet Explorer 5.01 Service Pack 4
Microsoft Internet Explorer 6.0

Mer information:
http://www.microsoft.com/technet/security/...n/MS05-025.mspx

Uppdatering:
http://www.microsoft.com/technet/security/...n/MS05-025.mspx

Marcus 2005-06-15 01:34

Med andra ord är det dags för "alla" Windows-användare att patcha maskinerna.

Observera att det är två olika patcher som ska köras.

Lägger upp de vanligaste här:
Patch 1 av 2: Direktlänk 1 för dig som kör Windows XP med SP 1 eller SP 2.

Patch 2 av 2: Direktlänk 2 för dig som kör Internet Explorer 6.0 Windows XP SP2.

Helix 2005-06-15 02:09

Uppskattas. Tack!

kullervo 2005-06-15 10:24

Citat:

Originally posted by Marcus@Jun 15 2005, 00:34
Med andra ord är det dags för "alla" Windows-användare att patcha maskinerna.

Observera att det är två olika patcher som ska köras.

Lägger upp de vanligaste här:
Patch 1 av 2: Direktlänk 1 för dig som kör Windows XP med SP 1 eller SP 2.

Patch 2 av 2: Direktlänk 2 för dig som kör Internet Explorer 6.0 Windows XP SP2.

Klarar inte Windows Update av sånt?

crona 2005-06-15 11:37

Tack för infon Marcus!

Lindahl 2005-06-15 15:31

kullervo: Jodå, den verkar t.o.m. ha ytterligare 5 uppdateringar att installera denna gång.

Marcus 2005-06-15 16:07

Citat:

Originally posted by kullervo@Jun 15 2005, 10:24
Klarar inte Windows Update av sånt?
Hänvisningen var främst för att det kan vara bra att ha lite koll på vad man patchar mot och att en patch var nödvändig. Om man väljer att ta dem via Windows update eller separat är ju en smaksak eftersom de enskilda patcherna vanligtvis omfattas av Windows update.

patrikweb 2005-06-15 21:09

Nej Windows update är lite till och från med, haft problem med en ren install av Windows 2003 Web att winupdte inte fungerade. Det började fungera efter man installerat 20-30 update manuelt. Jävla skit jobb det var.

Kör man Windows XP och inte vill ha SP2 kan man inte köra Windows update, för har man automatisk update aktiverad försöker den installera det själv och vill själv automatiskt starta om burken. Helt utan tillåtelse från användaren, vilket gör att Windows kan sabba flera veckors saker man satt och arbetade med. Inte minst någon timmes förstört arbetstid.

Sen när ska dom lära sig att inte lägga hotfix i lägg till ta bort program, blir fan minst närmare flera 100 per år i den listan.

Det löser man genom blockera Windows automatiska update som tjänst men vilket leder till att man inte kan köra Windows update.

Köra Windows är en dyr extra kostnad på alla sätt.

Lindahl 2005-06-15 21:35

Jag har en liten kryssruta där jag kan välja om jag vill visa hotfixar i "lägg till eller ta bort program".

Varför vill man inte köra sp2? Och att den startar om utan att fråga, det är ju ren lögn.

patrikweb 2005-06-15 22:04

Nej den visar en ruta Windows kommer starta om om 15/30 sekunder, vill du avbryta. Men då den visas på natten så är det säkert många som inte är vakna. Och även om du väljer nej så kommer den visa samma sak efter ett tag igen.

Så klart man inte vill köra SP2, massa skit inlaggd man inte vill ha och extra saker. Försöker kasta ut så mycket Windows som det går, sista steget är att vänta på Webcam stöd i amsn.

Du bör inte snacka om saker du inte vet något om. Tänker dock inte aktivera Windows automatiska update tjänsten för sitta 24/7 för kunna ta en printscreen. Då en omstart skulle kostat förmycket i tid och få upp allt man satt och arbetade med.

viper 2005-06-16 12:58

Citat:

Originally posted by patrikweb@Jun 15 2005, 22:04
Nej den visar en ruta Windows kommer starta om om 15/30 sekunder, vill du avbryta. Men då den visas på natten så är det säkert många som inte är vakna. Och även om du väljer nej så kommer den visa samma sak efter ett tag igen.
Detta har jag aldrig sett eller ens hört talas om någon gång, varför vill den starta om överhuvudtaget? Jag har min maskin igång flera veckor i sträck utan minsta problem och jag har ett full patchat SP2 installerat från en XP Pro SP2 skiva och det kan rulla hur långt som helst utan att startas om.

Det enda jag kan tänka mig är att det är Automatiska uppdateringar som är konfigurerat på att själv få starta om datorn precis när den vill efter en uppdatering men det är ju bara att stänga av, eller?

Mvh,
Viper

hubbert 2005-06-16 13:24

Har heller inga problem med oväntade omstarter. Mitt XP-pro SP 2 kör jag med automatisk uppdatering. fungerar hur smidigt som helst.
Fast det gäller ju kanske att ta till sig information om hur saker och ting fungerar...

kers 2005-06-16 14:12

Citat:

Originally posted by patrikweb@Jun 15 2005, 22:04
Nej den visar en ruta Windows kommer starta om om 15/30 sekunder, vill du avbryta. Men då den visas på natten så är det säkert många som inte är vakna. Och även om du väljer nej så kommer den visa samma sak efter ett tag igen.

Det låter som du har Sasser eller liknande på dina boxar ;)

b_andersson 2005-06-16 15:55

Säga vad man vill angående Patrikwebs inlägg angående MS men i det här fallet har han faktiskt rätt, jag har varit med om det själv och det är mycket störande.

Mer info här och här.

//Björn

hubbert 2005-06-16 16:10

Jaha, men med de inställningsalternativ man har att välja bland
- Automatisk med schemaläggning
- Hämta uppdateringarna åt mig men låt mig välja när de skall installeras
- Meddela mig men hämta ingenting och installera ingenting automatisk
- Inaktivera Automatiska uppdateringar
Kan det knappast bli några större problem.

b_andersson 2005-06-16 16:34

Citat:

Originally posted by hubbert@Jun 16 2005, 15:10
Jaha, men med de inställningsalternativ man har att välja bland
- Automatisk med schemaläggning
- Hämta uppdateringarna åt mig men låt mig välja när de skall installeras
- Meddela mig men hämta ingenting och installera ingenting automatisk
- Inaktivera Automatiska uppdateringar
Kan det knappast bli några större problem.

Jag kör med "Hämta uppdateringarna åt mig men låt mig välja när de skall installeras" och valde att installera en update som krävde reboot, men jag valde att göra reboot själv vid senare tillfälle för att kunna fortsätta att arbeta.

Då och då under tiden jag arbetade så kom det upp en påminnelse om att jag hade gjort en uppdatering som krävde reboot men jag valde hela tiden att trycka avbryt. När jag skulle fortsätta jobba på morgonen så hade datorn startat om över natten, så helt felsäkert är det inte!

//Björn

hubbert 2005-06-16 19:43

Ok, det fungerar på min dator uppenbarligen inte på din. Så då kommer vi väl inte så mycket längre...

viper 2005-06-16 23:58

Citat:

Originally posted by b_andersson@Jun 16 2005, 15:55
Säga vad man vill angående Patrikwebs inlägg angående MS men i det här fallet har han faktiskt rätt, jag har varit med om det själv och det är mycket störande.

Mer info här och här.

//Björn

Det där var nytt för mig har servat ca 150-200 datorer om inte mer med ominstallationer och annat av just Windows osv men har aldrig hört något om detta alls. Verkar som ett lagom irriterande problem faktist men det går ju att fixa av det lilla jag läste på länkarna du skickade.

Mvh,
Viper

patrikweb 2005-06-17 02:42

Fixen är kasta ut Windows, fattas igentligen bara webcam stöd i amsn för kunna kasta ut Windows helt.

Och en sådan omstart kostar i mycket förlorat, jag har i medel öppe 8-10 ssh, 2 terminal klient. Och mer eller mindre 30 tar webbfönster/flikar. Och en hel del annat.

b_andersson 2005-06-17 08:15

Citat:

Originally posted by patrikweb@Jun 17 2005, 01:42
Fixen är kasta ut Windows, fattas igentligen bara webcam stöd i amsn för kunna kasta ut Windows helt.
Och en sådan omstart kostar i mycket förlorat, jag har i medel öppe 8-10 ssh, 2 terminal klient. Och mer eller mindre 30 tar webbfönster/flikar. Och en hel del annat.

Meningsfullt inlägg, om du läste länkarna i mitt tidigare inlägg så skulle du sett hur enkelt det är att ordna, jag klipper & klistrar för dom som inte orkar kolla länkarna:

"To prevent Automatic Updates from restarting a computer while users are logged on, the administrator can create the NoAutoRebootWithLoggedOnUsers registry value in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Win dows\WindowsUpdate\AU. The value is a DWORD and must be either 0 (false) or 1 (true). If this value is changed while the computer is in a restart pending state, it will not take effect until the next time an update requires a restart."

//Björn

patrikweb 2005-06-17 19:25

Det handlar inte om hur lätt det är, det är bara någon promille av alla problem som finns i Windows.

Man måste överväga den bästa lösningen, och den har jag kommit på förlänge sedan.

Jonas 2005-06-17 22:00

Citat:

Originally posted by patrikweb@Jun 17 2005, 19:25
Det handlar inte om hur lätt det är, det är bara någon promille av alla problem som finns i Windows.

Man måste överväga den bästa lösningen, och den har jag kommit på förlänge sedan.

Men om du nu är så in i helvete "AntiWindows" så släng ut det och håll käften.

Enligt tidigare inlägg så är man rätt säker på att man inte är ensam om dina totalt meningslösa inlägg om Windows.

hubbert 2005-06-17 22:13

Tack Jonas :D

Marcus 2005-08-09 23:16

Ett par nya allvarliga säkerhetshål som upptäckts, kan vara idé att köra Windows update eller motsvarande.

http://www.microsoft.com/technet/security/...n/MS05-038.mspx
http://www.microsoft.com/technet/security/...n/MS05-039.mspx
http://www.microsoft.com/technet/security/...n/MS05-040.mspx
http://www.microsoft.com/technet/security/...n/MS05-043.mspx


Alla tider är GMT +2. Klockan är nu 18:39.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson