image

Lotus Notes kwetsbaar voor WMF 0-day exploit

vrijdag 30 december 2005, 09:54 door Redactie, 1 reacties

Naast Internet Explorer en in mindere mate Firefox en andere browsers, is ook Lotus Notes kwetsbaar voor de WMF 0-day exploit die op dit moment massaal gebruikt wordt. Zelfs met de regsvr32 workaround die beschreven wordt in de Microsoft advisory blijft het programma kwetsbaar. IBM is zich bewust van de situatie en heeft de volgende oplossingen:

1. Filter alle afbeelding extensies, zoals BMP, DIB, EMF, GIF, ICO, JFIF, JPE, JPEG, JPG, PNG, RLE, TIF, TIFF en WMF, omdat Windows afbeeldingen verwerkt aan de hand van header informatie en niet alleen aan de hand van de gebruikte extensie.

2. Open of bekijk geen afbeeldingen van onbekende bronnen.
(ISC)

Reacties (1)
30-12-2005, 14:55 door Anoniem
de volgende regels zouden standaard moeten zijn :

de volgende regels moeten algemeen zijn in bedrijven / thuis
kantoren :

blokkeer bron werkstation DHCP range naar internet adres port 80
blokkeer bron werkstation DHCP range naar internet adres port 25
verplicht toegang tot http/https protocol met proxy server die
verplicht om authenticatie vraagt.

Uiteraard is het verstandig om de beheerder een dergelijk/degelijk
filter systeem voor de proxy te laten gebruiken ;)

Het lijkt misschien simpel, maar dit sluit zeer veel problemen al uit :
de ellende wordt dan misschien wel geinstalleerd (daar heb je dan
weer avirus/a-spyware voor) maar die zooi kan zich dan niet
normaal updaten wat betekent dat merendeel van die zooi niet
functioneert. Het opschonen van een dergelijk werkstation is dan
zoveel makkelijker/sneller.

En ja, overal kun je commentaar op geven, maar soms moet je
gewoon dingen toestaan. Echter, op de bovenstaande manier
scheelt dat toch al wel een hoop ellende.

Liever blokkeer ik alle routing op mn routers/firewalls van
werkstations naar het internet, maar soms kan dat gewoon niet. In
de meeste gevallen is het bovenstaande wel toepasbaar en
scheelt dat al enorm in de rotzooi. En nee, geheel vrij ben je niet,
maar het is enigszins op een acceptabel niveau want de meeste
zut probeert rechtstreeks een verbinding te maken, zonder een
proxy.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.