---
title: "WMF-trojanen (säkerhetshålstest)"
type: "forum-thread"
url: "https://www.webforum.nu/amne/datasakerhet/140313-wmf-trojanen-säkerhetshålstest/page2"
topic: "Datasäkerhet"
topic_url: "https://www.webforum.nu/amne/datasakerhet"
author: "tydal"
published: "2006-01-05T00:49:14.000Z"
updated: "2006-01-11T08:01:56.000Z"
replies: 23
views: 1176
page: 2
pages: 2
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/datasakerhet/140313-wmf-trojanen-säkerhetshålstest"
---

# WMF-trojanen (säkerhetshålstest)

_Sida 2 av 2._

## #21 — tydal, 2006-01-10T23:56Z

Förvisso är remote execution aldrig trevligt, men hur många tror du använder PostgreSQL tillsammans med .htaccess och dessutom kör Apache som root?

Jämför det med antalet som använder Internet Explorer i Windows XP och kör med administratörsrättigheter.

Efter det lilla tankeexperimentet borde det vara ganska uppenbart varför ingen intresserar sig för hesskrikning.

Ska vi hålla oss till fakta så är det som sagt så att Microsoft ännu inte fixat grundproblemet med IE, nämligen att det automatiskt öppnar och tolkar filtyper som det inte borde.

Jag tycker det hålet är hemskare, för det är ju det som har möjliggjort så gott som alla allvarliga säkerhetshål i IE de senaste fyra åren. Andra program ignorerar korrupta eller okända filer, men inte IE. IE försöker öppna dem ändå, utan att fråga användaren, utan att uppmärksamma användaren på att något kan vara fel.

"Secure by default" har inte slagit igenom på IE än. Vi får hoppas att det kommer i version 7.

Permalänk: https://www.webforum.nu/p/1744721

## #22 — Danny, 2006-01-10T23:56Z

> **OveRRidE skrev:**
>
> Är det bara jag som reagerar här?

ja... därför jag tyckte det var lustigt att jag inte såg dom längre i IE efter patchen...

Permalänk: https://www.webforum.nu/p/1744722

## #23 — Danny, 2006-01-11T00:24Z

det drällde helt plötsligt in en massa .wmf på min dator, men Sym. AV plockade genast bort dom, då med filändelse .wm stod det! hmmmmm... verkar som dom försöker nu innan alla patchat :)

Permalänk: https://www.webforum.nu/p/1744725

## #24 — legis, 2006-01-11T08:01Z

tydal: min poäng var att resultatet i stort sett kan bli detsamma i båda fallen och som du vet finns det massor av liknande problem. Själva designbiten får väl står fö Microsoft oavsett om du anser deras deisgn vara ett problem eller ej. Uppenbarligen finns det folk som inte håller med dig  :)

Permalänk: https://www.webforum.nu/p/1744754

---

Tråden på webben: https://www.webforum.nu/amne/datasakerhet/140313-wmf-trojanen-säkerhetshålstest/page2  
Föregående sida: https://www.webforum.nu/amne/datasakerhet/140313-wmf-trojanen-säkerhetshålstest.md
