WMF-sårbarheden kan bekæmpes

Denne artikel stammer fra det trykte Computerworlds arkiv. Artiklen blev publiceret den Computerworld d. 6. januar 2006.


WMF-sårbarheden ligger i Windows' GDI-modul (Graphic Display Interface), der anvendes til at vise grafik. I GDI-modulet findes en funktion ved navn GDI Escape. Den gør det muligt at kalde funktioner uden for GDI-modulet.
Skønt sårbarheden findes i GDI-modulet, er den foreløbig kun set udnyttet i Windows Metafile-filer. Det skyldes, at en Windows Metafile (WMF) er en grafikfil, der består af en serie GDI-kommandoer. Derfor er det let at udnytte sårbarheden ved hjælp af en WMF-fil - angriberen skal blot indføje en skadelig kommando i serien af GDI-kommandoer.

De aktuelle angreb anvender GDI Escape-kommandoen
SETABORTPROC til at afvikle programkode, når WMF-billedet vises. For øjeblikket sker det gennem DLL-filen
SHIMGVW.DLL, som Windows bruger til at vise billeder med. Men da sårbarheden menes at ligge i selve GDI-systemet, kan den ikke fjernes blot ved at fjerne SHIMGVW.DLL. Til gengæld kan man mindske risikoen ved at afregistrere SHIMGVW.DLL i registreringsdatabasen - det medfører, at billeder ikke automatisk vises.

Computere kan blive angrebet via sårbarheden på mindst fire måder:
• Når man åbner en WMF-fil, der udnytter sårbarheden. Den kan være omdøbt til at ende på JPG.
• Når man besøger et websted, der udnytter sårbarheden.
• Når en WMF-fil ligger et sted, hvor den vil blive indekseret af Google Desktop
Search eller andre indekseringsprogrammer.
• Når man bruger Stifinder til at kigge i en mappe, der indeholder en skadelig WMF-fil.

Man kan beskytte sig mod angreb på tre måder:
• Installere den uofficielle programrettelse fra Ilfak Guilfanov, indtil Microsofts rettelse udkommer.
• Afregistrere DLL-filen SHIMGVW.DLL.
• Anvende opdaterede antivirusprogrammer.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Computerworld giver dig hver måned 30 minutter med de nyeste cybertrusler, konkrete angreb og brugbare råd. Få indsigt i AI og sikkerhed, compliance, risikovurdering og forsvarsstrategier. Tilmeld dig næste Cyber Briefing nu.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere