webForumDet fria alternativet

inofeciell patch på WMF vulnerability

27 svar · 1 307 visningar · startad av mayday

maydayMedlem sedan aug. 20003 473 inlägg
#1

Eftesom microsoft inte får huvet ur röven så delar jag med mig lite av de ja hitta

Kör den själv o verkar fungera

http://216.227.222.95/ Go fetch

CaseusMedlem sedan dec. 2005115 inlägg
#2

Vad är det denna gör då?

colioneMedlem sedan juni 20014 421 inlägg
legisMedlem sedan juli 20044 453 inlägg
#4

..med de allmänna varningarna om att installera uppdateringar från tredjepart.. ;)

stoffe-2kMedlem sedan apr. 200010 782 inlägg
#5

...sant.. men, då f-secure o:co går ut och säger att den är reko så litar jag på att den är OK att köra på min dator. (dock hade jag inte installerat den på affärskritiska servrar)

legisMedlem sedan juli 20044 453 inlägg
#6

Patchen från Microsoft kommer att släppas inatt. De blev klara med testerna tidigare än beräknat (den skulle egentligen inte släppts förrän på Tisdag).

Ber om ursäkt för tå likadan poster, men jag ville gärna förmedla informationen i båda wmf-trådarna.

dAEkMedlem sedan feb. 20041 816 inlägg
#7

legis skrev:

Patchen från Microsoft kommer att släppas inatt. De blev klara med testerna tidigare än beräknat (den skulle egentligen inte släppts förrän på Tisdag).

Ber om ursäkt för tå likadan poster, men jag ville gärna förmedla informationen i båda wmf-trådarna.

Tack för att du har huvudet uppåt(heads-up)! ;)

Jag drar mig ifrån att installera saker ifrån 3:e part, ännu mindre när det rör något kritiskt såsom säkerheten. Man kan tycka vad man vill om MS men jag tror nog de kan sina OS bäst själva och deras patchar brukar inte vålla mig några problem... så jag tar och väntar ett tag till.

nitro2k01Medlem sedan aug. 20039 342 inlägg
#8

Vad gor den? Avreggar dll-filen i recistret? Det gjorde jag manuellt sa fort jag fick reda pa buggen.

legisMedlem sedan juli 20044 453 inlägg
DinoMedlem sedan sep. 20011 914 inlägg
#10

Automatiska uppdateringar hittade den och den är nedladdad och installerad. Så nu är man säker igen.

RikardMedlem sedan dec. 199917 055 inlägg
#11

If a user is logged on with administrative user rights, an attacker who successfully exploited this vulnerability could take complete control of an affected system.

Källa: http://www.microsoft.com/technet/security/bulletin/ms06-001.mspx

Då var det som jag trodde: om man bara ger böveln i att vara administratör hela tiden så var det inget problem den här gången heller. :)

DannyMedlem sedan juli 200412 913 inlägg
#12

Egentligen skulle man ju göra ett icke admin-konto och använda. Det vore ju säkert och bra... men det har man ju ingen lust med...

RikardMedlem sedan dec. 199917 055 inlägg
#13

Varför inte? Det fungerar ju alldeles utmärkt. :)
I de fall man behöver installera program kan du köra runas-kommandot. ´

Det nyttiga med en sån installation är att man inser hur många tredjepartstillverkare det är som inte kan skriva program för Windows-miljön. Adobe t.ex... ;)

legisMedlem sedan juli 20044 453 inlägg
#14

Jag har kört som LUA i snart 3 år och det fungerar. Det är inte alltid lätt om man kör det på en maskin som man använder dagligen, men det går förhållandevis bra. Windows fram till XP är tyvärr inte helt byggt för att du ska kunna vara LUA, så man får ta till lite fulknep ibland. Med Vista kommer ändringen. Äntligen har Microsoft insett behovet av att folk ska köra som limited user till vardags.

DannyMedlem sedan juli 200412 913 inlägg
#15

Jag har stött på så många program som man inte kan installera om man inte är admin, så jag har nog ingen lust att prova :) ...dessutom är ju den viktiga informationen som t ex Outlooks kontakter lika osäkra för det väl...
/red: den känsligaste informationen är nog sparade lösenord och sådant...

RikardMedlem sedan dec. 199917 055 inlägg
#16

Danny skrev:

Jag har stött på så många program som man inte kan installera om man inte är admin, så jag har nog ingen lust att prova :) ...dessutom är ju den viktiga informationen som t ex Outlooks kontakter lika osäkra för det väl...
/red: den känsligaste informationen är nog sparade lösenord och sådant...

Som vanlig användare ska du inte kunna installera program - det är själva tanken. För att installera programmet måste du temporärt logga in med ett konto som har rättighet att skriva till bl.a. HKLM- och HKU-nyckeln i registret samt till katalogen "C:\Program"/"C:\Program Files".

DannyMedlem sedan juli 200412 913 inlägg
#17

Ja, precis... hmm... men då betyder ju det att det enda (?) man undviker är spyware och sådant där, oönskade program som installeras. Det kunde ju vara anledning nog iofs.

RikardMedlem sedan dec. 199917 055 inlägg
#18

Du minimerar också risken att själv orsaka fel i operatisystemet?
Det finns en hel del skäl till att köra LUA (som legis kallar det).

Jag installerade en dator åt min bästa väns föräldrar. Förra datorn de hade fick jag reparera nästan varje månad. Den dator de har nu, där de bara kör vanliga användare till vardags har gått i 18 månader utan ett enda allvarligt problem. Den support det har rört sig om nu är "kan du hjälpa mig att installera SPCS skatt?". Naturligtvis skulle de själva kunna göra det eftersom far i familjen har tillgång till administratörskontot, men han har sett vinsten i att datorn alltid "hanteras rätt" och ber därför mig om hjälp. Installationen löses med hjälp av Remote Assitance. :)

DannyMedlem sedan juli 200412 913 inlägg
#19

Det har du rätt i. Fast om jag är så klantig och pajjar min egen dator får jag bita i gräset och fixa det. Men däremot hade jag på morsans dator gjort ett LUA (power user?) konto till henne, det var bra det. Iofs skulle hon aldrig få för sig att ens prova installera ett program. Men ändå. Det är nog bra.

RikardMedlem sedan dec. 199917 055 inlägg
#20

Nej, Power User har för mycket rättigheter - User är gruppen en användare ska vara med i. :)

128 ms totalt · 3 externa anrop · v20260731065814-full.30151723
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
124 ms — hämta tråd, inlägg och bilagor (db)