WMF-sårbarheden kan bekæmpes

Denne artikel stammer fra det trykte Computerworlds arkiv. Artiklen blev publiceret den Computerworld d. 6. januar 2006.


WMF-sårbarheden ligger i Windows' GDI-modul (Graphic Display Interface), der anvendes til at vise grafik. I GDI-modulet findes en funktion ved navn GDI Escape. Den gør det muligt at kalde funktioner uden for GDI-modulet.
Skønt sårbarheden findes i GDI-modulet, er den foreløbig kun set udnyttet i Windows Metafile-filer. Det skyldes, at en Windows Metafile (WMF) er en grafikfil, der består af en serie GDI-kommandoer. Derfor er det let at udnytte sårbarheden ved hjælp af en WMF-fil - angriberen skal blot indføje en skadelig kommando i serien af GDI-kommandoer.

De aktuelle angreb anvender GDI Escape-kommandoen
SETABORTPROC til at afvikle programkode, når WMF-billedet vises. For øjeblikket sker det gennem DLL-filen
SHIMGVW.DLL, som Windows bruger til at vise billeder med. Men da sårbarheden menes at ligge i selve GDI-systemet, kan den ikke fjernes blot ved at fjerne SHIMGVW.DLL. Til gengæld kan man mindske risikoen ved at afregistrere SHIMGVW.DLL i registreringsdatabasen - det medfører, at billeder ikke automatisk vises.

Computere kan blive angrebet via sårbarheden på mindst fire måder:
• Når man åbner en WMF-fil, der udnytter sårbarheden. Den kan være omdøbt til at ende på JPG.
• Når man besøger et websted, der udnytter sårbarheden.
• Når en WMF-fil ligger et sted, hvor den vil blive indekseret af Google Desktop
Search eller andre indekseringsprogrammer.
• Når man bruger Stifinder til at kigge i en mappe, der indeholder en skadelig WMF-fil.

Man kan beskytte sig mod angreb på tre måder:
• Installere den uofficielle programrettelse fra Ilfak Guilfanov, indtil Microsofts rettelse udkommer.
• Afregistrere DLL-filen SHIMGVW.DLL.
• Anvende opdaterede antivirusprogrammer.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere


Sådan drager du fordel af AI, Power Apps og branchemoduler med Business Central

Få hands-on viden om, hvordan du kan skalere din virksomhed med AI, Power Apps og branchemoduler i Dynamics 365 Business Central.

03. oktober 2025 | Læs mere