» »

Največja varnostna luknja kdajkoli?

Največja varnostna luknja kdajkoli?

http://www.emailbattles.com - Ob odkritju luknje, ki je ob dostopu do Windows Metafile datoteke izvršila svojo kodo je vladala panika. Po izdaji neuradnih popravkov je še vedno vladala panika.

Očitno pa je panika zagrabila tudi Microsoft, saj je ta po poročanju EmailBattles popravek na Windows update izdal pod višjo prioriteto kot naj bi bila možna. Če ste namreč imeli nastavljen Windows update tako, da ste pred namestitvijo popravkov zahtevali potrditev, vas varnostna posodobitev v zvezi z WMF luknjo po poročanju emailBattles ni vprašala za dovoljenje za namestitev in se je namestila sama, popolnoma avtomatsko.

To pa pravzaprav pomeni, da lahko Microsoft brez vašega dovoljenja na vaš sistem namešča poljubne programe. Da, tako kot v filmu "I, robot" to počne US Robotics.

Ob tej priložnosti pa velja še omeniti, da so raziskovalci našli še dve luknji v procedurah, ki upravljajo z datotekami tipa WMF, ki pa naj ne bi bili tako nevarni kot prejšnja.

55 komentarjev

«
1
2

Izak ::

In kaj je poanta te novice? :\

Z-lot ::

Poanta je v osveščanju.

DMouse ::

V tem primeru bolj v napačnem osveščanju... jest sem moral potrditi inštalacijo tako kot zmeraj.

ToniT ::

Tudi jaz sem moral potrditi inštalacijo!

bzp ::

mam nastiman avtomatsko, tko da ne morem sodit, ampak ... ce so res izdali popravek tako da so ga VSI dobili ... HVALA K****!!!

kokos ::

Jaz imam pa naštimano da me vpraša, enkrat ponoči se je update naložil in samodejno resetiral računalnik ter s tem jasno pozaprl vse programe, ki so tekli;(( .

Podn!

Izak ::

Kokos zato pa obstaja funkcija samo povleči dol ter ne inštaliraj dokler tega ne potrdim.

poweroff ::

Ja, novica je pa o tem, da je Microsoft to overriddal!
sudo poweroff

Avalonis ::

Kokos zato pa obstaja funkcija samo povleči dol ter ne inštaliraj dokler tega ne potrdim.


Ti ne znaš brati, a ne?

Izak ::

Ups... Samo ZMIRAJ praša za restart in dvomim da tokrat nebi (zakaj bi bil ta updjet izjema?). Pomoje si ti mel kaki izpad elektrike...

Tutankhamun ::

Tut js sm mogu potrdit inštalacijo :)
AMD Phenom QUAD 9950 Black Edition, 8GB

Djuro ::

Če sem prav zastopil, se je avtomatski restart zgodil, kadar ni bil prijavljen user z administratorskimi pravicami. Ali pa sem slabo razumel.

flipflop ::

Meni se ni nič restartalo.

lunamit ::

Jaz mam sicer nastavljeno na avtomatsko (politika podjetja pač) ampak je tudi meni avtomatsko restartal računalnik. Zjutraj ko sem se prijavil sem dobil "prijazno" sporočilo da so bili nameščeni popravki ki so zahtevali restart.
Sem prijavljen z administratorskimi pravicami in NI me vprašal za restart!

Seveda mi je zaprl vse programe, kaj se zgodilo z neshranjenimi podatki pa ;((
Podn
There are 10 types of people. Those who understand binary and those who don't.

M.B. ::

Saj je 100% Vprašal za restart ampak to vpraša tako. Do you want to restart your computer potem pa odšteva in če ne rečeš ne ti ga restarta.Ker pa ni lbo verejetno ponoči nobenga na računalniku ga je restartal.

Izšli sta dve kodi, ki lahko okužita računalnike z officialnim popravkom, ampak ne tiste, ki so popravljeni z neoficialnim popravkom. Klik!
Everyone started out as a newbie.
Sadly only a handful ever progress past that point.

Zgodovina sprememb…

  • spremenil: M.B. ()

Uranij ::

meni je tudi sam restartal....sem ravno gledal televizijo in slisal muziko od winsew ko se ugasajo...pol sem sel pogledat kaj je sedaj to in mi je napisalo da so novi popravki instalirani.

antonija ::

Samodeji restart...;((
Statistically 3 out of 4 involved usually enjoy gang-bang experience.

Izi ::

Enostavno ne verjamem. Imam tri računalnike in povsod je bila potrebna moja potrditev.
Gre za popravek KB912919
Izšel je 5. januarja.
6. januarja zjutraj me je na vseh računalnikih čakalo obvestilo, da je navoljo nov popravek.
Prek Windows Update sem ga namestil.
In nato me je računalnik vprašal ali naj se resetira.

Popravek KB912919 se da tudi odstraniti iz sistema.
Sem ga probal odstraniti in po restartu zopet dobil samo obvestilo, da je na voljo popravek, ki sem ga nato še enkrat namestil ročno.
Tudi tokrat sem moral sam potrditi, da se je računalnik resetiral.

Ne širite paniko brez potrebe.
Sigurno imate nastavljeno, da vas računalnik ne sprašuje in zato se je sam namestil in resetiral in tako je nastavljeno tudi po defaultu, razen če niste ročno spreminjali nastavitev.

Mimogrede, danes zjutraj sem imed na voljo spet dva nova kritična popravka za namestitev.

Rok Nemec ::

Če koga zanima je spodaj group policy nastavitev, s katero se prepreči samodejni restart računalnika pri "scheduled" inštalaciji popravkov.

Start -> run -> gpedit.msc

Computer Configuration>Administrative Templates>Windows Components>WindowsUpdates

# No Auto Restart

* Specifies that to complete a scheduled installation, Automatic Updates will wait for the computer to be restarted by any user who is logged on, instead of causing the computer to restart automatically.
If the status is set to Enabled, Automatic Updates will not restart a computer automatically during a scheduled installation if a user is logged in to the computer. Instead, Automatic Updates will notify the user to restart the computer.

Be aware that the computer needs to be restarted for the updates to take effect. (lahko zaženeš tudi ukaz "gpupdate /force", samo je bolje da restartaš)

If the status is set to Disabled or Not Configured, Automatic Updates will notify the user that the computer will automatically restart in 5 minutes to complete the installation.
Note: This policy applies only when Automatic Updates is configured to perform scheduled installations of updates. If the "Configure Automatic Updates" policy is disabled, this policy has no effect.

AndrejS ::

... v jok pa na drevo...

Ne bluzit v novicah

BoLhCa ::

Jst mam nastiman, da mi vse avtomatsko naredi, pa me je prasal za restart.. Pa tud če me nebi hvala bogu da so podprl tud piratske winse, cel hudič če enkret restarta komp a? Waw mula se je ugasnla~~:\

poweroff ::

Hja, eni računalnik uporabljajo za resnejše zadeve kot je mula.
sudo poweroff

BoLhCa ::

No ja, al nism mislil tko dobesedno...

pirat ::

Hja, eni računalnik uporabljajo za resnejše zadeve kot je mula.


Ja, v te namene se računalnik uporablja običajno ponoči (tam okrog treh zjutraj) in ob tem se spi zraven v sobi.....
verjetno je pa krepko preko 90% pritožb zaradi restarta zaradi prekinitve P2P programov...

kanzyani ::

mene je pa prašalo če hočem resetirat računalnik in sm daw kasneje...
in pol zmer k me je prašalo sm dau kasneje kr pač nism meu namena še resetirat. pol pustim čez noč in zju3 resetiran računalnik. tko de ti kr samo resetira ... razn če si tam zrawn in zmeri klikaš tist restart l8er...

BigWhale ::

Pirat:

Meni recimo se je computer restartal... Pa bom takole priblizno nastel kaj sem imel odprto..

Outlook, Visual Studio s tremi odprtimi projekti, Ultraedit s kakim ducatom odprtih datotek, imel sem en X session odprt na enga Suna, laufal mi je se kakih deset puttijev, kjer sem bil povezan na ene pet masin... Aja pa vsaj trije KSHji so bili odprti. Dva Word dokumenta sta bila odprta, pa clearcase explorer je bil odprt in kaki trije folderji...

Mnja... Res mi ni bil vsec tak samodejen restart... Nikakrsen restart mi ni vsec, ker preden se mi te stvari nazaj pozenejo traja...

borchi ::

BW: zdej si pa tk napisal, kot da si windoz celo uporabljal za resno delo :D
l'jga

AngelOfDeath ::

mene je samo čakalo obvestilo da so novi popravki in sem jih namestil ni pa zahteval nobenega restarta...
edit: Slovnica

ahac ::

Enako.
Downloadal je popravke in čakal, da sem potrdil inštalacijo. Reset pa ni bil potreben.
Slo-Tech Discord - https://discord.gg/ppCtzMW

Sergio ::

borchi: pa kaj ti mislis, da imamo Windowse gor za stos? ;((
Tako grem jaz, tako gre vsak, kdor čuti cilj v daljavi:
če usoda ustavi mu korak,
on se ji zoperstavi.

Wega ::

No, nekateri gotovo mešate kaj vas je vprašal, inštalacija ali restart.
Sam imam nastavljeno da me vpraša PRED inštalacijo, pa me ni nič vprašal temveč samo obvestil, da so nameščeni popravki, ki zahtevajo restart. Zato najbrž nekateri (pa ne vsi, da se ne boste sedaj vsuli gor) menite, da vas je vprašal za inštalacijo, čeprav vas v resnici ni.
Wega,
lep, postaven, pameten
in skromen.

RejZoR ::

Omg, pa vi niste resni. MS vam za VAŠE dobro vsili VARNOSTNI popravek in vi se začnete bunit kako je to slabo, da lahko vsiljujejo programje na vaš PC. Pa to svet še ni videl. Kaj bo naslednje? Da je rumen ščit s klicajem zlo vseh zlodejstev ker celo!!!!! preveri katere popravke imate in katere ne ter vas na to opozori. Fak, pol pa gledaš folk z nepatchanimi WinXP, ponavadi je že čudež če ima folk gor SP1 kaj šele groznogrozni SP2. Ko pa gre kej narobe pa v jok pa na drevo pa takoj MS krivit. Najprej pomedite pred svojim pragom pol pa objavljajte take neumne novice...:\ Nič čudnega da so flejmi med Polknarji in Pingvinarji na dnevnem redu če dobesedno prilivate bencin na ogenj.
In kolk je s tem "karkoli" je samo v doemni Windows Update kar pomeni da dobijo vsi ljudje na svetu al pa nobeden in več kot očitno je da so za vsak primer naedil višji nivo za posebej kritične primere.
Sam ne, vedno je treba kurcat MS sam da ste najbolj glasni.:\
Angry Sheep Blog @ www.rejzor.com

Poldi112 ::

To da ti MS resetira pc JE slabo. In ni nujno v tvoje dobro. Kako si lakho on kot izdelovalec dovoli da uporavlja s tvojim os-om (ok, vem da ni tvoj). Mene bi to močno motilo. Pa sploh ne toliko ker bi izgubil nekaj časa/dela, ampak ker se mi to enostavno zdi nesprejemljivo. Kot se mi zdi nesprejemljivo da bi mi enkrat na mesec človek ki mi je prodal avto vzel avto za nočno vožnjo - pa četudi tega ne bi opazil.
Where all think alike, no one thinks very much.
Walter Lippmann, leta 1922, o predpogoju za demokracijo.

Izak ::

BigWhale wow... A naj še jst povem kateri programi so mi tekli gor da izlijem žolč... 8-O

Aja, meni se pa žal ni restartu sam.

Paramedic ::

"kako si MS lahko dovoli..."

A ni noben EULA bral? >:D
End transmission.

Jux ::

Vprašite mojga brata kaj si misli ko mu prekine rendranje 3D modela (kar traja 18 ur) ali pa rendranje kakšne animacije za kar zapreže dva računalnika za kakšen dan-dva.

Sej je gut, naj inštalirajo in vse - restartat hočem kišto sam!

BTW: tudi jst sem se že zjutri zbudil in videl da je kišta restartana (in vem da sem zvečer dal inštalirat popravke).
web&blog&etc: http://lukabirsa.com

MrStein ::

Za PC laufat več kot 1 uro stabilno je itak *x >:D

A je to flejm ali mogoče resnica ?
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!

elhombre ::

Jaz imam instaliran System Mechanics 6 Pro ki skrbi tudi za Windows update in takih problemov ne poznam.
Zadnji popravek ( danes ) ni rabil restarta,vsaj pri meni ne.WinXP Pro SP2.
Doomsday is coming!!

Zgodovina sprememb…

  • spremenilo: elhombre ()

Microsoft ::

Windows Server 2003 - Brez opozorila, da moram resetirat masino (in jo tudi ni, ane)
Windows XP - Z opozorilom, s tem da ni nic restartalo. Sem menda mel masine en dan przgano po tistem, ko sem dal popravke gor.

Tko da, nevem od kje to, da se masina kar sama resetira. Cisto mozno je to, da odvisno, kako ma AU nastavljen. Jst mam tako, da sam potrdim, kdaj bom dol potegnu in kdaj bom instaliru. Prav tako grem vcasih kar sam na WU, pa sam dol potegnem. Tko, ce bo kdo to delal, po lokalnem casu je to nekje 19h ~ 20h, ko se popravki gor znajdejo oz. so skoraj zagotovo ze gor. In je stvar resena.


by Miha
s8eqaWrumatu*h-+r5wre3$ev_pheNeyut#VUbraS@e2$u5ESwE67&uhukuCh3pr

RejZoR ::

Men je dal opozoril že včer zvečer (updati se mi drugače nalagajo ob 3 ponoči) pa je mašina zjutraj še veselo laufala. Nato sem sam dal Install in kasneje sam restartal...
Angry Sheep Blog @ www.rejzor.com

EvilDare ::

Update imam disablane in sem šel sam na update stran. Ko se je stvar naložila me je vprašalo za restart sem dal later. Po kakšni uri recimo je še enkrat pokazal sporočilo in začelo odštevat 45s. Ko sem dal later je bilo par minut mir potem pa spet isto. Res da me je motilo ravno med gledanjem filma, ampak tako grozno pa spet ni.

denial ::

Dvomim, da je MS izdal WMF patch kot višjo pripriteto, ker bi to pomenilo, da se lahko patch instalira tudi tistim, ki imajo auto-update disejblan (me included), sicer ne vidim poante v tem dejanju. That's just my opinion...

Glede novih WMF ranljivosti... zaenkrat le crashajo explorer. Tukaj je uradna izjava. Veliko bolj zanimivo je tole:

http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=346197
http://lists.immunitysec.com/pipermail/dailydave/2006-January/002806.html
SELECT finger FROM hand WHERE id=3;

metalc ::

BigWhale, se mi zdi, da vem, kje delaš 8-) A si v MB izpostavi?

ender ::

V službi se je to zgodilo mojemu sodelavcu - vsi imamo Windows nastavljene na samodejni prenos popravkov in potrditev pred namestitvijo, vendar se je popravek na njegovem računalniku namestil sam od sebe, nakar se je pokazalo okno, da se bo računalnik v 30 sekundah zagnal znova - in se tudi je.
There are only two hard things in Computer Science:
cache invalidation, naming things and off-by-one errors.

AndrejS ::

Meni pa ni nič restartalo. Morda pa je razlika med Home in Prof. verzijo ! ???

blank3 ::

Samodejni restart res ni kul...

pa vendar, kdo se ne spostuje vsaj toliko, da bi preden gre spat shranil, kar je naredil?! Kaj pa ce elektrike zmanjka?:\
Zelo sem zaposlen. Potreboval bi brezcasje... vsaj za nekaj casa.

Poldi112 ::

Jaz imam ups.
Where all think alike, no one thinks very much.
Walter Lippmann, leta 1922, o predpogoju za demokracijo.

hruske ::

To ti pomaga zgolj pri izpadu elektrike..
Rad imam tole državico. <3

Jux ::

Za PC laufat več kot 1 uro stabilno je itak *x >:D

A je to flejm ali mogoče resnica ?


Čista resnica. Sicer ne vem kako maš ti razsuto inštalacijo windowsov, sam men lafva prenosnik ponavadi po par dni (od kar mi ga ni treba nosit na faks) - zadnje čase naredim restart samo če windowsi zahtevajo. Za brata velja isto.

BTW: Se je že zgodilo da smo dali kej rendrat na 10 win kištah - in zadeva je trajala dva dni. Zdej si pa ti predstavlji, kakšen bi bil izraz na obrazu, ko prideš v ponedeljek v službo in ni zrendran, ker se je naložu en "kritičen" popravek.
web&blog&etc: http://lukabirsa.com
«
1
2


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

IE v uporabi z google-om

Oddelek: Operacijski sistemi
294222 (3583) Spc
»

Največja varnostna luknja kdajkoli? (strani: 1 2 )

Oddelek: Novice / Varnost
557573 (5763) flipflop
»

Windows švicarski sir z luknjo GDI32 (strani: 1 2 )

Oddelek: Novice / Varnost
5311203 (8756) denial
»

Nova luknja v Windowsih povzroči Infocon Yellow (strani: 1 2 )

Oddelek: Novice / Varnost
6710982 (8384) denial
»

Po dnevu zatišja -- Microsoft in RPC (strani: 1 2 )

Oddelek: Novice / Operacijski sistemi
656461 (6461) undefined

Več podobnih tem