fungerar inte med SP1 installerat iaf (har testat).. :)
men jag har också hört att det tydligen fungerar om man inte har SP1 installerat..
14 svar · 805 visningar · startad av jt
Otroligt om det är sant.
"There has been a very serious flaw discovered in the "Help Center included in Windows XP... "
http://unity.skankhouse.org/GOXP.txt
Har inte testat eftersom jag inte använder XP, tycker att det låter otroligt, men har läst att andra lyckats.
SP1 ska fixa problemet
fungerar inte med SP1 installerat iaf (har testat).. :)
men jag har också hört att det tydligen fungerar om man inte har SP1 installerat..
Mer info om problemet och hur fixa problemet utan sp1 finns i länken nedan.
Delete arbitrary files using Help and Support Center [MSRC 1198dg]
Jo, tyvärr är det sant, jag och flera med mig har känt till det här under en tid, problemet är mycket allvarligt, jag skulle tom vilja gå så långt som att påstå att det är den absolut mest allvarliga säkerhetshål som jag känner till. (ja, det är Reefer som skriver det här ;) )
Problemet är känt av Microsoft och en fix finns tillgänglig i Service Pack 1 för XP.
En "Quick and Dirty" fix är att man manuellt går in i %windir%\PCHEALTH\HELPCTR\System\DFS och helt enkelt deletar uplddrvinfo.htm som UlfT och jt skriver om ovan.
Ni som har språkversioner av XP som SP1 ännu inte kommit ut på rekommenderar jag att ni är mycket försiktiga med vilka länkar ni klickar på i e-mail, mess, web mm, såvida ni inte har fixat problemet själva.
Håhåjaja :OO
Kanske en dum fråga, men - måste man deleta den, eller räcker det med att bara döpa om den exvis till old_uplddrvinfo.htm lr ngt dylikt?
/Mange
du bör nog kunna ändra namn på den...
Den länk som jt gav, visar en liten kodsnutt som raderar filer:
var oFSO = new ActiveXObject ( "Scripting.FileSystemObject" );
try
{
oFSO.DeleteFile( sFile );
}
Jag ändrade till:
var oFSO = new ActiveXObject( "Scripting.FileSystemObject" );
try
{
/*** oFSO.DeleteFile( sFile ); ***/
}
Det borde ta hand om felet om det inte finns fler elaka kodsnuttar, vilket jag inte tror.
McD
Jo, det kändes så, men jag var lite nyfiken på om det var ännu en av dessa filer som Windows är så sugen på att återskapa när man startar datorn/ett visst program.. :r :)
Aje - det dunkelt sagda är det dunkelt tänkta :)
/Mange
Om ni inte redan har kört fixen så kan kankse detta vara något för er som kör XP.
borde man, inte rent principelt göra en länk med hjälp av hålet som tar bort filen? =)
Nu vaknade Aftonbladet. :)
http://www.aftonbladet.se/vss/it/story/0,2789,206245,00.html
"Amerikanska Microsoft fick reda på buggen redan den 25 juni i somras utan att gå ut med en varning.
- När informationen blev känd bland allmänheten :x gick vi ut med det på våran hemsida, där den funnits sedan dess, säger Magnus Lindkvist."
Reefer skrev:
Jo, tyvärr är det sant, jag och flera med mig har känt till det här under en tid, problemet är mycket allvarligt, jag skulle tom vilja gå så långt som att påstå att det är den absolut mest allvarliga säkerhetshål som jag känner till. (ja, det är Reefer som skriver det här ;) )
Visst är det en bug, men så allvarligt tycker inte jag det är. Risken att tappa data eller få sitt system förstört är liten. Först och främst ska man gå till en "elak" website. Att läsa dagstidningar eller andra nyhetssidor på nätet torde vara ganska riskfritt (Iaf tror inte jag att Aftonbladet eller SvD lägger upp något som tar bort användarens filer). De flesta klarar sig redan där.
Om man nu ändå drabbas är risken att tappa data ganska liten, det krävs att den elaka sidan vet var dina filer lagras. Risken att förstöra systemet är inte heller så stor, i och med windows file protection som gör att filer i windows-katalogen inte raderas. De filer i rooten som inte skyddas av WPF är markerade som systemfiler, vilket turligt nog gör att de klarar sig ändå.
För den som varit förutseende och inte är inloggad som administratör är risken ändå mindre. Då kan bara ens egna filer raderas, och det krävs att den elaka sidan känner till användarnamnet hos den som ska drabbas, vilket knappast är troligt. Att inte vara inloggad som administratör är en bra tumregel.
Visst är det en bug som måste fixas, men något jätteproblem är det i min mening inte. Det är ju heller inte direkt så att "kända" säkerhetsexperter gått ut och varnat för problemet.
Aftonbladet är de inte "kända" säkerhetsexperter §e :stud §jr