wmf-laiendiga pildifailid on nakkusohtlikud

Pane tähele! Artikkel on ilmunud enam kui 5 aastat tagasi ning kuulub Geeniuse digitaalsesse arhiivi.

Tavaolukorras on .wmf-laiend arvuteis käsitletav kui tavaline pildifail – paljude teiste samaväärsete seas. Hiljuti aga avastati Windowsi operatsioonisüsteemis haavatavus, mis võimaldab seda tüüpi failide abil nakatada kasutaja arvutit. Piisab vaid internetis “halvale” leheküljele sattumisest ning seal turvaauku ära kasutava faili vaatamisest.


Pildifail tüübiga .wmf on tavaliselt kasutusel pilditöötluses. Sageli lisatakse niisuguseid pilte ka veebiväljaannetele. Viimasel ajal on veebiväljaannetes avastatud palju .wmf-faile, mis sisaldavad peidetud kujul kasutajatele vaenulikku koodi.


Kasutaja, kes internetis surfates juhtub vaatama niisugust koodi sisaldavat graafikat, riskib sellega, et tema arvuti muudetakse halvimal juhul massilist rämpsposti välja saatvaks spämmirobotiks.


Praeguse seisuga pole olemas vastavat Microsofti-poolset koodivea parandust ja -ainus võimalus nakatumisest hoiduda on keelata .wmf-failide avamine.


PFV-Exploiti rakenduskood on praeguseks avalikult postitatud internetis. Iga arvutiharidusega inimene võib seda soovi korral oma veebiväljaandes kasutada. Turvafirmade teateil on n-ö nakkusohtlike veebilehekülgede arv kiirelt kasvamas.


Ettevaatlik tasub olla ka kiirsuhtlustarkvara kasutades. Kurikaelad on juba valmis saanud esimese kiirsuhtlustarkvara teel leviva viirusega, mis kasutab wmf-turvaauku. Viirus saadab kiirsuhtlustarkvara teel laiali linki veebilehele mille aadress lõppeb tekstiga: “xmas-2006 FUNNY.jpg”.


Seda linki klikkides ei avane mitte jõuluteemaline jpg-pilt vaid html-kujul veebileht, mis sisaldab turvaauku ära kasutavat wmf-faili.

Kasutaja peab Turvaaugu ise sulgema
Et vältida .wmf-i haavatavuse kaudu oma arvuti nakatumist, tuleks
  • hoiduda avamast html-kujul saabuvaid e-kirju või siis avada need tekstikujul
  • piirata .wmf-tüüpi pildimaterjali kasutust arvutis vastavalt F-Secure’i soovitustele: www.f-secure.com/weblog/archives/archive-122005.html#00000754
  • Konfigureerida arvuti mälu vastavalt Microsofti poolt antud soovitustele: www.microsoft.com/technet/security/prodtech/windowsxp/depcnfxp.mspx

  • Allikas: Mart Vabar

    Originaalartikkel

    Allikas:  Äripäev

    Kord nädalas

    Telli RMP Nädalakiri

    Kolmapäeviti saadetav Nädalakiri sisaldab raamatupidamise, maksunduse ja tööõiguse valdkonna olulisi uudiseid, spetsialistide artikleid, seadusemuudatusi, nõuandeid ja soovitusi.

    Töövahendid

    Maksukalender Maksumäärad Numbriline Tööajafond RTJ IFRS Abitabelid Seadused MTA avalikud päringud Nädalakiri

    Kalkulaatorid

    Palgakalkulaator Maksuvaba tulu kalkulaator Puhkusekalkulaator Auditikalkulaator Kogumispensioni kontroll