webForumDet fria alternativet

Länk kan raderar filer i XP.

Datasäkerhetur Datasäkerhet

14 svar · 805 visningar · startad av jt

Medlem sedan juni 2000350 inlägg
Frågan#1

Otroligt om det är sant.

"There has been a very serious flaw discovered in the "Help Center included in Windows XP... "
http://unity.skankhouse.org/GOXP.txt

Har inte testat eftersom jag inte använder XP, tycker att det låter otroligt, men har läst att andra lyckats.
SP1 ska fixa problemet

Medlem sedan dec. 1999116 inlägg
#2

fungerar inte med SP1 installerat iaf (har testat).. :)

men jag har också hört att det tydligen fungerar om man inte har SP1 installerat..

Medlem sedan maj 20018 027 inlägg
#3

Det kanske hjälper om man raderar den här filen: "uplddrvinfo.htm".

Får kolla det senare.

Medlem sedan juni 2000350 inlägg
#4

Mer info om problemet och hur fixa problemet utan sp1 finns i länken nedan.

Delete arbitrary files using Help and Support Center [MSRC 1198dg]

Medlem sedan dec. 20003 083 inlägg
#5

Jo, tyvärr är det sant, jag och flera med mig har känt till det här under en tid, problemet är mycket allvarligt, jag skulle tom vilja gå så långt som att påstå att det är den absolut mest allvarliga säkerhetshål som jag känner till. (ja, det är Reefer som skriver det här ;) )

Problemet är känt av Microsoft och en fix finns tillgänglig i Service Pack 1 för XP.

En "Quick and Dirty" fix är att man manuellt går in i %windir%\PCHEALTH\HELPCTR\System\DFS och helt enkelt deletar uplddrvinfo.htm som UlfT och jt skriver om ovan.

Ni som har språkversioner av XP som SP1 ännu inte kommit ut på rekommenderar jag att ni är mycket försiktiga med vilka länkar ni klickar på i e-mail, mess, web mm, såvida ni inte har fixat problemet själva.

Håhåjaja :OO

Medlem sedan apr. 20021 155 inlägg
#6

Kanske en dum fråga, men - måste man deleta den, eller räcker det med att bara döpa om den exvis till old_uplddrvinfo.htm lr ngt dylikt?

/Mange

Medlem sedan mars 20002 520 inlägg
#7

du bör nog kunna ändra namn på den...

Medlem sedan maj 20018 027 inlägg
#8

Den länk som jt gav, visar en liten kodsnutt som raderar filer:

var oFSO = new ActiveXObject ( "Scripting.FileSystemObject" );
try
{
oFSO.DeleteFile( sFile );
}

Jag ändrade till:

var oFSO = new ActiveXObject( "Scripting.FileSystemObject" );
try
{
/***	oFSO.DeleteFile( sFile );  ***/
}

Det borde ta hand om felet om det inte finns fler elaka kodsnuttar, vilket jag inte tror.

Medlem sedan apr. 20021 155 inlägg
#9

McD
Jo, det kändes så, men jag var lite nyfiken på om det var ännu en av dessa filer som Windows är så sugen på att återskapa när man startar datorn/ett visst program.. :r :)
Aje - det dunkelt sagda är det dunkelt tänkta :)

/Mange

Medlem sedan apr. 200010 782 inlägg
#10

Om ni inte redan har kört fixen så kan kankse detta vara något för er som kör XP.

http://grc.com/xpdite/xpdite.htm

Medlem sedan mars 20016 260 inlägg
#11

borde man, inte rent principelt göra en länk med hjälp av hålet som tar bort filen? =)

Medlem sedan feb. 20002 300 inlägg
Medlem sedan maj 20023 372 inlägg
#13

Nu vaknade Aftonbladet. :)

http://www.aftonbladet.se/vss/it/story/0,2789,206245,00.html

"Amerikanska Microsoft fick reda på buggen redan den 25 juni i somras utan att gå ut med en varning.
- När informationen blev känd bland allmänheten :x gick vi ut med det på våran hemsida, där den funnits sedan dess, säger Magnus Lindkvist."

Medlem sedan aug. 2001458 inlägg
#14

Reefer skrev:

Jo, tyvärr är det sant, jag och flera med mig har känt till det här under en tid, problemet är mycket allvarligt, jag skulle tom vilja gå så långt som att påstå att det är den absolut mest allvarliga säkerhetshål som jag känner till. (ja, det är Reefer som skriver det här ;) )

Visst är det en bug, men så allvarligt tycker inte jag det är. Risken att tappa data eller få sitt system förstört är liten. Först och främst ska man gå till en "elak" website. Att läsa dagstidningar eller andra nyhetssidor på nätet torde vara ganska riskfritt (Iaf tror inte jag att Aftonbladet eller SvD lägger upp något som tar bort användarens filer). De flesta klarar sig redan där.

Om man nu ändå drabbas är risken att tappa data ganska liten, det krävs att den elaka sidan vet var dina filer lagras. Risken att förstöra systemet är inte heller så stor, i och med windows file protection som gör att filer i windows-katalogen inte raderas. De filer i rooten som inte skyddas av WPF är markerade som systemfiler, vilket turligt nog gör att de klarar sig ändå.

För den som varit förutseende och inte är inloggad som administratör är risken ändå mindre. Då kan bara ens egna filer raderas, och det krävs att den elaka sidan känner till användarnamnet hos den som ska drabbas, vilket knappast är troligt. Att inte vara inloggad som administratör är en bra tumregel.

Visst är det en bug som måste fixas, men något jätteproblem är det i min mening inte. Det är ju heller inte direkt så att "kända" säkerhetsexperter gått ut och varnat för problemet.

Medlem sedan mars 20002 520 inlägg
#15

Aftonbladet är de inte "kända" säkerhetsexperter §e :stud §jr

142 ms totalt · 3 externa anrop · v20260731065814-full.25f56b17
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
139 ms — hämta tråd, inlägg och bilagor (db)