• OMX Baltic0,85%278,12
  • OMX Riga0,26%872,79
  • OMX Tallinn0,37%1 761,24
  • OMX Vilnius0,98%1 086,1
  • S&P 5001,26%5 942,47
  • DOW 300,8%42 732,13
  • Nasdaq 1,77%19 621,68
  • FTSE 100−0,44%8 223,98
  • Nikkei 225−0,96%39 894,54
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,97
  • GBP/EUR0,00%1,2
  • EUR/RUB0,00%113,15
  • OMX Baltic0,85%278,12
  • OMX Riga0,26%872,79
  • OMX Tallinn0,37%1 761,24
  • OMX Vilnius0,98%1 086,1
  • S&P 5001,26%5 942,47
  • DOW 300,8%42 732,13
  • Nasdaq 1,77%19 621,68
  • FTSE 100−0,44%8 223,98
  • Nikkei 225−0,96%39 894,54
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,97
  • GBP/EUR0,00%1,2
  • EUR/RUB0,00%113,15
  • 05.01.06, 00:00
Tähelepanu! Artikkel on enam kui 5 aastat vana ning kuulub väljaande digitaalsesse arhiivi. Väljaanne ei uuenda ega kaasajasta arhiveeritud sisu, mistõttu võib olla vajalik kaasaegsete allikatega tutvumine

wmf-laiendiga pildifailid on nakkusohtlikud

Tavaolukorras on .wmf-laiend arvuteis käsitletav kui tavaline pildifail - paljude teiste samaväärsete seas. Hiljuti aga avastati Windowsi operatsioonisüsteemis haavatavus, mis võimaldab seda tüüpi failide abil nakatada kasutaja arvutit. Piisab vaid internetis "halvale" leheküljele sattumisest ning seal turvaauku ära kasutava faili vaatamisest.
Pildifail tüübiga .wmf on tavaliselt kasutusel pilditöötluses. Sageli lisatakse niisuguseid pilte ka veebiväljaannetele. Viimasel ajal on veebiväljaannetes avastatud palju .wmf-faile, mis sisaldavad peidetud kujul kasutajatele vaenulikku koodi.
Kasutaja, kes internetis surfates juhtub vaatama niisugust koodi sisaldavat graafikat, riskib sellega, et tema arvuti muudetakse halvimal juhul massilist rämpsposti välja saatvaks spämmirobotiks.
Praeguse seisuga pole olemas vastavat Microsofti-poolset koodivea parandust ja -ainus võimalus nakatumisest hoiduda on keelata .wmf-failide avamine.
PFV-Exploiti rakenduskood on praeguseks avalikult postitatud internetis. Iga arvutiharidusega inimene võib seda soovi korral oma veebiväljaandes kasutada. Turvafirmade teateil on n-ö nakkusohtlike veebilehekülgede arv kiirelt kasvamas.
Ettevaatlik tasub olla ka kiirsuhtlustarkvara kasutades. Kurikaelad on juba valmis saanud esimese kiirsuhtlustarkvara teel leviva viirusega, mis kasutab wmf-turvaauku. Viirus saadab kiirsuhtlustarkvara teel laiali linki veebilehele mille aadress lõppeb tekstiga: "xmas-2006 FUNNY.jpg".
Seda linki klikkides ei avane mitte jõuluteemaline jpg-pilt vaid html-kujul veebileht, mis sisaldab turvaauku ära kasutavat wmf-faili.

Seotud lood

  • ST
Sisuturundus
  • 20.12.24, 12:49
Tarkvaraarendaja Merada: turvanõrkusi tuleks otsida vähemalt kord kuus
Tarkvaraarendajale Merada on turvalisuse tagamine ühtviisi oluline nii uue tarkvara kirjutamisel kui ka küberrünnaku ohu minimeerimisel oma ettevõttele. Viimase jaoks tehakse koostöös Teliaga regulaarselt turvanõrkuste kontrolli.

Äripäeva TOPid

Hetkel kuum

Liitu uudiskirjaga

Telli uudiskiri ning saad oma postkasti päeva olulisemad uudised.

Tagasi Äripäeva esilehele