|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Aug 2004
Città: Padova
Messaggi: 2717
|
gdiplus.dll, Grazie Microsoft!
Eh si, grazie di cuore M$... (uso prodotto con licenza, quindo pagato)
l'avrete sicuramente già visto in rete l'exploit della libreria gdi+ di win che aprendo una foto jpeg fatta ad hoc, provoca un buffer underrun e permette ad un aggressore di ottenere privilegi di amministratore ed installare un codice malevolo sul nostro pc. Solo win XP sp2 si salva ma se avete installato anche un solo pacchetto office siete vulnerabili come se aveste win 2000 non patchato, e qui iniziano i guai. La m$ ha messo a disposizione un tool "gdidettool" che permette di individuare se nel nostro pc c'è qualche libreria affetta o meno, ci scaraventa su win o office updt e ci propone a seconda della versione installata, inimo 2 mega di roba e peraltro viene richesto il cd di installazione, quindo se non ce l'abbiamo... ![]() nel caso che il nostro aggiornamento vada a buon fine e quindi tutti i nostri prodotti m$ siano stati aggiornati, temete, siete ancora fallati. questo tool aggiorna solo i prodotti m$, quindi, se avete per esempio ws ftp pro siete punto a capo. vi consiglio vivamente di eseguire questo scanner che individuerà tutte le librerie M$ o meno vulnerabili nel vostro pc. a questo punto non dovrete far altro che manualmente sostituirle con versioni aggiornate che potete trovare qui. IMPORTANTE: FATELO DA MODALITà PROVVISORIA, RIAVVIATE E RIFATE LA SCANSIONE, WINDOWS POTREBBE RIMETTERE LE VERSIONI FALLATE buon lavoro e buona protezione, prevenire è meglio che curare, anche perchè il mio pc di casa l'ha presa e non sono riuscito a toglierla, vi rispoarmio un format... |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Sep 2004
Città: Vicenza
Messaggi: 474
|
Veramente molto interessante...
__________________
Il mio blog |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Oct 2004
Città: Palermo
Messaggi: 315
|
Scanning Drive C:...
C:\WINDOWS\system32\dllcache\sxs.dll Version: 5.1.2600.0 <-- Vulnerable version C:\WINDOWS\system32\dllcache\vgx.dll Version: 6.0.2600.0 <-- Possibly vulnerable (Win2K SP2 and SP3 w/IE6 SP1 only) C:\WINDOWS\system32\sxs.dll Version: 5.1.2600.0 <-- Vulnerable version C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.0.0_x-ww_8d353f13\GdiPlus.dll Version: 5.1.3097.0 <-- Possibly vulnerable (Windows Side-By-Side DLL) C:\Programmi\File comuni\Microsoft Shared\VGX\vgx.dll Version: 6.0.2600.0 <-- Possibly vulnerable (Win2K SP2 and SP3 w/IE6 SP1 only) Scan Complete. A quanto pare, anche io sono vulnerabile....ma posso sostituire le dll vulnerabili anche se ho WinXP liscio liscio, senza sp1 o 2? |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Aug 2004
Città: Padova
Messaggi: 2717
|
Quote:
|
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Jul 2005
Città: Villa San Giovanni (RC)
Messaggi: 4852
|
raga leggete questa discussione che ho aperto... mentre installo windows mi esce un errore e la scritta sxs.dll gdiplus.man ecc ecc
http://www.hwupgrade.it/forum/showth...8&page=1&pp=20 vi prego aiutatemi, non so come risolvere...
__________________
***affari conclusi positivamente con: edema-jj.69kt-76Matteo-Masino89-Montalbano sono*** |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Jun 2002
Città: ALTARE
Messaggi: 12419
|
veramente nn chiede nessun cd.... l'ho installata da quando è uscita, circa 6 mesi fa o più.. e nn ho mai dovuto mettere nessun cd.. ne di office ne tantomeno di windows...
__________________
Scusate se dico le cose come credo che stiano. Lunga vita e prosperità! /Naso San Home Page***www.AdrianaLima.it |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Nov 2006
Città: Monza (MI)
Messaggi: 3329
|
Quote:
__________________
CM Haf 932 Advanced | EVGA Supernova 750 G5 | Asus ROG Maximus X Hero | i7 8700k @ 4.8 cooled by Noctua NH-D15 | G.Skill DDR4 Trident Z RGB 2x8GB @ 4133 MHz 1,45v | Asus ROG STRIX GTX 1080 Ti OC | Samsung 970 EvoPlus 500GB | Samsung 840 Pro 128 GB | WD Caviar Blue 1TB | AOC 24G2U/BK | Corsair K70 (CMX Red ) | Logitech G-Pro Wireless | Fnatic FOCUS V2 | HyperX Cloud II | Win 10 Pro X64 | Vodafone FTTH 1000/200 Toshiba L50-A-1EL + Samsung 830 128 GB |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:25.



















