.: News - Downloads - Hilfe Forum - Windows FAQ - Kontakt - Impressum / Datenschutz :.
  Navigation

    Startseite
    Newscenter
    Downloads
    Screenshots
    Forum
    Online Shop
    Spielhalle
    Bilder Upload
    Mitglieder Map

  FAQ Datenbank

    FAQ, Tipps, Hilfe
    CMD (DOS) Befehle
    Windows 2000
    Windows Vista
    Windows XP
    Server 2003
    Microsoft Office
    Security Bulletins
    Service Packs

  Update Packs

    Windows 2000
    Windows XP
    Server 2003

  Service

    Windows XP Slipper
    Slipstream CD
    MS Security Tools

  RSS Feed  

    Alle News
    Treiber News
    Software News
    Hardware News
    Microsoft News
    Alle Windows FAQ
    Windows 2000 FAQ
    Windows XP FAQ
    Windows Vista FAQ
    Update Packs
    Screenshots
    Downloads

  Surf-Tipp

    Kostenlose Online-Kurse zu MS Office, OpenOffice und Internet-Technik

Keine Kompromisse im Kampf gegen Kinderpornografie


Archiv Screenshots
Archiv FAQ
Archiv Community News
Archiv Spiele News
Archiv Konsolen News
Archiv Allgemeine News
Archiv Microsoft News
Archiv Hardware News
Archiv Treiber News
Archiv Software News
Zurück   Winhelpline Forum > News, Tipps, Infos, Security Bulletin, Service Packs > Community News
Passwort vergessen?

Community News Hier können alle Mitglieder Ihre News posten

Antwort
 
Themen-Optionen Thema durchsuchen Ansicht
Alt 30.12.2005, 00:56   #1
konrad
Power Poster
 
Benutzerbild von konrad
 
Registriert seit: 21.09.2002
Alter: 34
Beiträge: 6.022



Standard Gefährliche Schwachstelle in SHIMGVW.DLL

Zitat:
...Ursache der Sicherheitslücke ist ein Fehler in der Bibliothek SHIMGVW.DLL, die von mehreren Anwendungen verwendet wird -- neben der Bild- und Faxanzeige auch vom Windows Explorer und Google Desktop. Im Windows Explorer genügt bereits die Voransicht eines präparierten Bildes, um den Schad-Code zu starten. Microsoft hat zu der Sicherheitslücke ein eigenes Advisory veröffentlicht, ein Patch ist aber noch nicht in Aussicht...

regsvr32 -u %windir%\system32\shimgvw.dll


Nach einem Neustart funktionieren die Bild- und Faxanzeige und alle Programme nicht mehr, die die verwundbare DLL verwenden leider gilt dies nicht nur für WMF-Dateien, sondern für alle Bilder, die mit diesen Programmen verknüpft sind. Wann Microsoft ein Update zur Verfügung stellt, ist nicht bekannt. Sobald dies aber installiert ist, kann der Anwender die Bibliothek wieder registrieren:

regsvr32 %windir%\system32\shimgvw.dll

...


Quelle:
Externer Link http://www.heise.de/newsticker/meldung/67814

siehe auch:
Externer Link Artikel bei websensesecuritylabs
Externer Link Artikel bei Computerbase
Externer Link Artikel bei golem.de
Externer Link Artikel bei PC-Welt

Externer Link Microsoft Sicherheitsempfehlung (912840)
zum Thema "Sicherheitsanfälligkeit in Grafikwiedergabemodul kann Remotecodeausführung ermöglichen"


konrad's Signatur Signatur macht Urlaub.
konrad ist offline   Mit Zitat antworten
Alt 01.01.2006, 21:57   #2
konrad
Power Poster
 
Benutzerbild von konrad
 
Registriert seit: 21.09.2002
Alter: 34
Beiträge: 6.022

  Themenstarter


Standard

Inzwischen gibt es einen inoffiziellen Patch - auf dieser Seite:
Externer Link http://www.hexblog.com/2005/12/wmf_vuln.html

weitere Infos:
Externer Link http://www.heise.de/newsticker/meldung/67866


konrad's Signatur Signatur macht Urlaub.
konrad ist offline   Mit Zitat antworten
Alt 06.01.2006, 03:30   #3
konrad
Power Poster
 
Benutzerbild von konrad
 
Registriert seit: 21.09.2002
Alter: 34
Beiträge: 6.022

  Themenstarter


Standard

Seit gestern gibt's den offiziellen Microsoft-Patch - Sicherheitsupdate KB912919

Es wird empfohlen den offiziellen Patch umgehend einzuspielen.
Bitte daran denken, dass ihr evtl. vorgenommene Änderungen (bzw. des WMF-Exploits) vor der Installation des offiziellen Patches von MS rückgängig macht. Evtl. Meldungen (empfohlene Neustarts) ist unbedingt Folge zu leisten.


konrad's Signatur Signatur macht Urlaub.
konrad ist offline   Mit Zitat antworten
Alt 24.01.2006, 00:51   #4
sunshine06
Cool Newbie
 
Benutzerbild von sunshine06
 
Registriert seit: 24.01.2006
Ort: Schweiz in der Mitte
Beiträge: 13



Standard

zuerst einmal hallo zusammen.......


ich habe diese "sachen" downgeloadet........

Es funktioniert immer noch nicht. Muss ich irgendeine Einstellung noch ändern?

Finde dies so doof, dass man nichts mehr anschauen kann, ausser man geht immer auf eine spezielle paint seite, oder so was.... möchte gerne wieder miniaturansicht haben..... smile

danke um jeden rat oder hilfe.

sunshine06 ist offline   Mit Zitat antworten
Alt 24.01.2006, 01:17   #5
Lemmi
Direktor
 
Benutzerbild von Lemmi
 
Registriert seit: 12.06.2000
Ort: Dresden
Alter: 39
Beiträge: 38.717

Tournaments Won: 1

Standard

Was geht denn nicht? Die Vorschau oder was oder wie ?

Lemmi ist offline   Mit Zitat antworten
Alt 24.01.2006, 01:19   #6
konrad
Power Poster
 
Benutzerbild von konrad
 
Registriert seit: 21.09.2002
Alter: 34
Beiträge: 6.022

  Themenstarter


Standard

Was hast du denn heruntergeladen oder installiert/ausgeführt ?

Falls du den inoffiziellen Patch installiert hast und den Befehl

regsvr32 -u %windir%\system32\shimgvw.dll

ausgeführt hast, dann gehe folgendermaßen vor:

- Diesen Befehl ausführen:

regsvr32 %windir%\system32\shimgvw.dll

- Inoffiziellen Patch (über die Systemsteuerung/Software) deinstallieren

- Offiziellen Microsoftpatch (3 Posts weiter oben) herunterladen (noch nicht installieren!)

- Neustart

- Offiziellen Microsoftpatch (3 Posts weiter oben) installieren

- Neustart, falls dazu aufgefordert wird

ansonsten: Die erste Frage in diesem Post beantworten.


konrad's Signatur Signatur macht Urlaub.

Geändert von konrad (24.01.2006 um 01:23 Uhr).
konrad ist offline   Mit Zitat antworten
Antwort



Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge anzufügen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

vB Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu

Ähnliche Themen
Thema Erstellt von Forum Antworten Letzter Beitrag
Gefährliche Schwachstelle im Internet Explorer entdeckt Newsbot News Archiv 0 18.08.2005 10:51
Gefährliche Sicherheitslecks in Sendmail und Snort Newsbot News Archiv 0 04.03.2003 14:58
Gefährliche Objekte im IE Cache e2e4 Community News 0 05.11.2002 06:41
Achtung gefährliche Terroristen mechikaner Funtalk 3 20.09.2002 20:45
Gefährliche Optimierung - Office 2000 Rupps. Tipps und Tricks Windows 2000 2 23.12.2001 10:19


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:41 Uhr.


Powered by vBulletin Version 3.5.4 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 2.4.0
Copyright ©2000 - 2006, WinHelpline.info
  Werbung

  Moderatoren

   Schach
   Seefahrt
   Lotte Berk
   Netzwerkservice
   Football
   Webdesign

Partnerlinks:  3DCenter.org |  3DChips.net |  Planet 3DNow! |  3DChip.de |  Netzwerktotal |  Wintotal.de |  Elektrikforum.de |  Computerwissen.de |  Prad.de |  Winsoftware.de |  netzwelt.de |  WinFAQ.de