segunda-feira, janeiro 02, 2006

Vulnerabilidade do WMF

Feliz 2006. Começamos bem...

Tanto a F-Secure quanto SANS Internet Storm estão recomendando um procedimento a ser efetuado ASAP, antes do release do patch oficial, devido a gravidade da situação.
Maiores informações nos Links do Sans Internet Storm e no blog
da F-Secure
, mas para os apressados, segue um resumo:

1. "des-registre" a DLL do windows para "Picture and Fax Viewer":
Start, Run, "regsvr32 -u %windir%\system32\shimgvw.dll" (sem as aspas)
Clique em OK
(Para *desfazer*, no futuro, utiliza o comando “regsvr32 %windir%\system32\shimgvw.dll” )

2. Aplique o patch nao oficial, feito pelo Ilfak Guilfanov, autor do IDA Pro e provavelmente um dos maiores experts no mundo programação baixo-nível em Windows.

Não subestime esse problema. Leia o histórico e aplique as recomendações imediatamente.

Nenhum comentário:

Postar um comentário

Observação: somente um membro deste blog pode postar um comentário.