Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-12-2005, 19:00   #1
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Patch KAV per Windows Meta File (WMF)!!

http://www.kaspersky.com/faq?qid=176830011

Quote:
Originariamente inviato da andorra24
.. la patch consente la scansione di files con estensione .wmf da parte dell'antivirus sia in real time che in modalita' on demand. Pochi giorni fa e' uscita una falla in windows xp (sia con sp1 che sp2) e anche in windows 2003. Il codice nocivo sfrutta una vulnerabilità nel motore di rendering grafico WMF di Windows per scaricare e installare sul computer attaccato malware e trojans.

KAV personal
KAV Pro

Ultima modifica di nV 25 : 31-12-2005 alle 12:11.
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2005, 19:06   #2
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Ottima segnalazione nV. Ho appena visto il thread aperto da don pelotas su wilderssecurity che annunciava questa patch.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2005, 21:28   #3
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da andorra24
Ho appena visto il thread aperto da don pelotas su wilderssecurity che annunciava questa patch.
infatti, ero incerto se postarla e alla fine mi sono deciso....

PS: sei contenta? Hanno aperto sempre su Wilders il supporto ufficiale ad Ewido, un programma che se non sbaglio ami? ...
http://www.wilderssecurity.com/forumdisplay.php?f=80
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2005, 21:50   #4
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da nV 25
infatti, ero incerto se postarla e alla fine mi sono deciso....

PS: sei contenta? Hanno aperto sempre su Wilders il supporto ufficiale ad Ewido, un programma che se non sbaglio ami? ...
http://www.wilderssecurity.com/forumdisplay.php?f=80
Si ho visto che hanno aperto la sezione ufficiale di ewido su wilderssecurity. Hanno fatto benissimo a sistemarsi su wilders perche' li' avranno un'ottima visibilita' vista l'importanza di quel forum. C'era gia' un forum di ewido su CastleCops.com ma non e' ufficiale.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2005, 00:18   #5
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da dany7
A che serve questa patch?
Nel link postato da nV 25 c'e' tutta la spiegazione su questa patch. In poche parole la patch consente la scansione di files con estensione .wmf da parte dell'antivirus sia in real time che in modalita' on demand. Pochi giorni fa e' uscita una falla in windows xp (sia con sp1 che sp2) e anche in windows 2003. Il codice nocivo sfrutta una vulnerabilità nel motore di rendering grafico WMF di Windows per scaricare e installare sul computer attaccato malware e trojans.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2005, 11:28   #6
pistolino
Senior Member
 
L'Avatar di pistolino
 
Iscritto dal: Jan 2005
Messaggi: 7200
Quote:
Originariamente inviato da andorra24
Nel link postato da nV 25 c'e' tutta la spiegazione su questa patch. In poche parole la patch consente la scansione di files con estensione .wmf da parte dell'antivirus sia in real time che in modalita' on demand. Pochi giorni fa e' uscita una falla in windows xp (sia con sp1 che sp2) e anche in windows 2003. Il codice nocivo sfrutta una vulnerabilità nel motore di rendering grafico WMF di Windows per scaricare e installare sul computer attaccato malware e trojans.
spero che anche la symantec intervenga in qualche modo
pistolino è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2005, 12:06   #7
Ferdy78
 
Messaggi: n/a
NV, grazie per la segnalazione anche da parte mia
  Rispondi citando il messaggio o parte di esso
Old 31-12-2005, 12:07   #8
Ferdy78
 
Messaggi: n/a
Quote:
Originariamente inviato da pistolino
spero che anche la symantec intervenga in qualche modo
....me lo auguro per te
  Rispondi citando il messaggio o parte di esso
Old 31-12-2005, 13:31   #9
kuoppamaki
Member
 
Iscritto dal: May 2005
Messaggi: 51
grazie per l'informazione sulla patch,qualcuno e' riuscito ad installarla? io uso kaspersky personal 5.0.388 e non ci sono riuscito..ho letto le istruzioni sul sito di kaspersky e mi dice che dopo aver lanciato la patch devo cliccare su accetta(come per tutti i programmi) ma quando io lancio la patch parte l'installazione,ma dopo 1 secondo sparisce tutto e non mi rimanda alla schermata dove devo accettare i termini ma mi fa ritornare con l'immagine sul desktop..qualcuno saprebbe aiutarmi?ho fatto la scansione antivirus sia sul pc che online e mi risulta tutto pulito..non saprei proprio dove andare a parare..grazie a tutti,ciao e auguri
kuoppamaki è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2005, 13:59   #10
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da kuoppamaki
grazie per l'informazione sulla patch,qualcuno e' riuscito ad installarla? io uso kaspersky personal 5.0.388 e non ci sono riuscito..ho letto le istruzioni sul sito di kaspersky e mi dice che dopo aver lanciato la patch devo cliccare su accetta(come per tutti i programmi) ma quando io lancio la patch parte l'installazione,ma dopo 1 secondo sparisce tutto e non mi rimanda alla schermata dove devo accettare i termini ma mi fa ritornare con l'immagine sul desktop..qualcuno saprebbe aiutarmi?ho fatto la scansione antivirus sia sul pc che online e mi risulta tutto pulito..non saprei proprio dove andare a parare..grazie a tutti,ciao e auguri
l'unica cosa che mi può venire in mente è questa:
ma sei loggato con i diritti di amministratore?

"You need the local administrator rights to run it, otherwise the program displays a message in English informing that the patch cannot be run"...
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2005, 14:05   #11
kuoppamaki
Member
 
Iscritto dal: May 2005
Messaggi: 51
ciao nV 25 mi puoi spiegare meglio per favore?non credo di aver capito cosa intendi..ciao
kuoppamaki è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2005, 14:43   #12
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da kuoppamaki
ciao nV 25 mi puoi spiegare meglio per favore?non credo di aver capito cosa intendi..ciao
in sostanza devi assicurarti che quando entri in Windows tu sia amministratore di sistema, quindi con tutti i privilegi che dicendono da un accesso di questo tipo e che, come ovvio, sono decisamente maggiori rispetto a quelli concessi ad un utente "guest" ( ospite).
Questo semplice articolo [ Link ] spiega meglio il concetto di guest/amministratore.

Quando fai il Log-in, allora, lo devi fare con la USER & PASS dell'amministratore...
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2005, 15:13   #13
pistolino
Senior Member
 
L'Avatar di pistolino
 
Iscritto dal: Jan 2005
Messaggi: 7200
Quote:
Originariamente inviato da Ferdy78
....me lo auguro per te
è intervenuta
norton mi ha appena scaricato una regola euristica che rileva i codici exploit dei file WMF dannosi
pistolino è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2005, 16:07   #14
kuoppamaki
Member
 
Iscritto dal: May 2005
Messaggi: 51
si,uso il mio pc come amministratore,e non come guest,per cui dovrei avere tutti i privilegi che ne conseguono..ma questa maledetta patch non si installa..
kuoppamaki è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2005, 16:13   #15
kuoppamaki
Member
 
Iscritto dal: May 2005
Messaggi: 51
grazie ancora,sono riuscito a scoprire l'arcano..il mio norton personal firewall mi bloccava l'applicazione della patch..adesso tutto ok..grazie a tutti auguroni
kuoppamaki è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2006, 19:32   #16
bigbeat
Senior Member
 
L'Avatar di bigbeat
 
Iscritto dal: May 2005
Messaggi: 407
Quote:
Originariamente inviato da pistolino
è intervenuta
norton mi ha appena scaricato una regola euristica che rileva i codici exploit dei file WMF dannosi

Aspettando la patch ufficiale della Microsoft che tappi quest'ennessima falla critica sù XP potresti dirmi il nome esatto della regola da te menzionata e come l'hai scaricata (LiveUpdate?).
Grazie...
bigbeat è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2006, 20:32   #17
bigbeat
Senior Member
 
L'Avatar di bigbeat
 
Iscritto dal: May 2005
Messaggi: 407
UP...
bigbeat è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2006, 22:13   #18
bigbeat
Senior Member
 
L'Avatar di bigbeat
 
Iscritto dal: May 2005
Messaggi: 407
Ah si,ho capito,la regola euristica di cui parli è questa:

http://www.symantec.com/avcenter/ven...xploit.56.html
bigbeat è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2006, 09:17   #19
eliogolf
Senior Member
 
L'Avatar di eliogolf
 
Iscritto dal: Sep 2004
Città: Terracina
Messaggi: 2522
ehm,siccome quella patch è per la versione 5,io ho la versione 6.0.0.251 ( non a), devo mettere la versione nuova o la 6 già la ha incorporata la patch?
__________________
iMac 21.5 // MacBook Pro 13 // Alienware 17
eliogolf è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2006, 18:59   #20
nothinghr
Senior Member
 
L'Avatar di nothinghr
 
Iscritto dal: Mar 2002
Città: Firenze
Messaggi: 1091
Ho trovato questa news a proprosito di una patch non ufficiale che ha preceduto quella microsft che verrà rilasciata il 10 gennaio a quanto pare:

Falla WMF: Patchare o Aspettare?

Nonostante Microsoft abbia già promesso il rilascio di un patch ufficiale per la vulnerabilità di Windows relativa ai files WMF che sta mettendo in questi giorni a rischio di attacchi exploit milioni di utenti della rete, F-Secure e Internet Storm Center, due aziende specializzate in sicurezza, incoraggiano utenti e aziende ad applicare la patch non ufficiale temporanea già disponibile in rete.

Bisognerà infatti aspettare ancora una settimana prima d poter installare la patch ufficiale di Microsoft, già sviluppata ma attualmente in fase di testing. Una versione pre-release di questa patch a quanto pare è già trapelata in rete su un forum dedicato alla sicurezza, lo riporta Mike Reavey del Microsoft Security Response Center su blog ufficiale del Team. Ovviamente Microsoft invita gli utenti ad non installare questa versione potenzialmente instabile ed a fare riferimento al Security Advisory 912840 per le novità sul problema di sicurezza. Microsoft, inoltre sconsiglia di installare patch non ufficiali realizzate da terzi, come regola generale. Questo perchè non ne può garantire qualità e compatibilità.

Mikko Hypponen, director della antivirus research presso F-Secure, ha affermato che le aziende possono ritenere sicura la patch non ufficiale creata da Ilfak Guilfanov, autore del famoso IDA (Interactive Disassembler Pro) e uno dei maggiori esperti di “low-level Windows” al mondo. L'Internet Storm Center ha ammesso che molte aziende potranno essere sicuramente restie ad installare un patch non ufficiale sui loro sistemi, ma ha evidenziato la necessita di effettuare al più presto l'aggiornamento preventivo.

ZDnet News ha pubblicato una galleria di siti web nei quali è presente il codice di attacco exploit alla vulnerabilità WMF. SANS Internet Storm Center ha pubblicato invece un FAQ dedicata al problema di sicurezza WMF, disponibile anche in traduzione in lingua italiana. -> WMF FAQ in italiano


Nel frattempo il blog di Ilfak Guilfanov, nel quale era stata resa disponile la patch non ufficiale, è andato off-line a causa dell'elevato traffico di rete. Guilfanov ha creato un sito web temporaneo in cui fornisce vari links mirrors alla patch http://216.227.222.95/

Dalla FAQ del SANS Internet Storm Center (traduzione italiana di Andrea Pescetti)

Come funziona la patch non ufficiale? In ogni processo che carica user32.dll viene "iniettata" wmhotfix.dll, che modifica in memoria la funzione Escape() di gdi32.dll in modo che essa ignori tutte le chiamate che utilizzano il parametro SETABORTPROC (0x09). Questo dovrebbe impedire l'attacco ma consentire ai programmi Windows di mostrare normalmente i file WMF. La versione della patch disponibile sul sito di SANS è stata verificata con il codice sorgente messo a disposizione e testata con tutte le varianti note dell'attacco. Dovrebbe funzionare su Windows XP (anche con SP1 o SP2) e con Windows 2000.

E se io annullassi solo la registrazione della DLL, senza usare la patch non ufficiale?
Potrebbe essere comunque d'aiuto, ma non è una soluzione sicura al 100%: la DLL può essere registrata di nuovo da codice maligno o da normali installazioni, e può succedere che ri-registrare la DLL su un sistema attivo che ha subito un attacco non andato a buon fine possa innescare tale attacco. Inoltre potrebbero esserci altri modi di chiamare la funzione Escape() di gdi32.dll. Finché non verrà messa a disposizione una patch da Microsoft, consigliamo di usare la patch non ufficiale oltre ad annullare la registrazione di shimgvw.dll.

Che ne dite?
nothinghr è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Il nuovo OnePlus Nord 6 è vicino al debu...
Tesla svela i risultati del Q4: conferma...
Nuova rimodulazione da Fastweb: fino a 3...
La NVIDIA RTX 5090 potrebbe presto costa...
ASUS non produrrà più smar...
CoopVoce sta per lanciare il 5G: ecco qu...
Factorial, azienda di batterie allo stat...
Le specifiche fuori di testa della Yangw...
I numeri incredibili di Xiaomi: nel 2025...
In Cina è pronto il parco fotovol...
Neuralink accelera: produzione di massa ...
Starlink abbassa l'orbita di migliaia di...
Dal MIT una nuova batteria per auto elet...
Adam Mosseri parla di IA su Instagram: l...
Suonerie personalizzate e Tone Store: il...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:18.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v