Kæmpe hul i Windows
Meget farligt sikkerhedeshul er blevet fundet, og bliver allerede udnyttet af mange hjemmesider og spyware programmer!
Fejlen ligger i .WMF vieweren i næsten alle Windows versioner. Det er nok bare at besøge hjemmesiderne, og de kan tage fuld kontrol over din Windows!
Følgende hjemmesider udnytter bl.a. fejlen:
toolbarbiz[dot]biz
toolbarsite[dot]biz
toolbartraff[dot]biz
toolbarurl[dot]biz
buytoolbar[dot]biz
buytraff[dot]biz
iframebiz[dot]biz
iframecash[dot]biz
iframesite[dot]biz
iframetraff[dot]biz
iframeurl[dot]biz
crackz[dot]ws
unionseek[dot]com
www.tfcco[dot]com
Iframeurl[dot]biz
beehappyy[dot]biz
Microsoft har endnu ikke en fejlrettelse ude, derfor er det mest sikre at slå vieweren fra. Det kan f.eks. gøres ved at klikke på "Start", vælge "Kør.." og skrive følgende : "regsvr32 -u %windir%\system32\shimgvw.dll" og klik "OK".
*Update*
Hvis du vil slå vieweren til igen så skal du bare skrive "regsvr32 %windir%\system32\shimgvw.dll" istedet, altså det samme bare uden "-u".
Det er iøvrigt kommet et par nye måder at udnyttet fejlen, nogle som endda går uden om mange Anti-Virus, så det er en god idé og bruge det nye hotfix som F-Secure anbefaler. Det kan du hente her
*/Update*
Fejlen ligger i .WMF vieweren i næsten alle Windows versioner. Det er nok bare at besøge hjemmesiderne, og de kan tage fuld kontrol over din Windows!
Følgende hjemmesider udnytter bl.a. fejlen:
toolbarbiz[dot]biz
toolbarsite[dot]biz
toolbartraff[dot]biz
toolbarurl[dot]biz
buytoolbar[dot]biz
buytraff[dot]biz
iframebiz[dot]biz
iframecash[dot]biz
iframesite[dot]biz
iframetraff[dot]biz
iframeurl[dot]biz
crackz[dot]ws
unionseek[dot]com
www.tfcco[dot]com
Iframeurl[dot]biz
beehappyy[dot]biz
Microsoft har endnu ikke en fejlrettelse ude, derfor er det mest sikre at slå vieweren fra. Det kan f.eks. gøres ved at klikke på "Start", vælge "Kør.." og skrive følgende : "regsvr32 -u %windir%\system32\shimgvw.dll" og klik "OK".
*Update*
Hvis du vil slå vieweren til igen så skal du bare skrive "regsvr32 %windir%\system32\shimgvw.dll" istedet, altså det samme bare uden "-u".
Det er iøvrigt kommet et par nye måder at udnyttet fejlen, nogle som endda går uden om mange Anti-Virus, så det er en god idé og bruge det nye hotfix som F-Secure anbefaler. Det kan du hente her
*/Update*
