era o gluma "proasta" gen .. cineva intreaba daca "muia e misto" si raspunsul era "depinde de care parte a pulii esti".
cam asa o ard astia de la Microsoft cu vulnerabilitatea in WMF (Windows Meta File)
prima oara anuntzata pe 27 dec 2005 exista azi in lume peste un milion de coampe infectate, peste 1000 siteuri care au inauntru un cod care permite infectarea si ce fac aia de la Microsoft ?
pai o ard in buletine: http://www.microsoft.com/technet/security/advisory/912840.mspx
si ce zic ?
"malicious attacks on some customers involving a previously unknown security vulnerability" - ok, pot intelege ca incep asa textul, si eu as scrie la fel daca as fi o companie care a trebuit sa public patch la patch de cateva ori in istoria mea de trusted computing.
"Microsoft has completed development of the security update for the vulnerability" - da, da, da. acum se chinuie sa o faca sa mearga. Frate, trimitetzi-o asa cum e, netestata, ce se poate intampla ? Eu ma simt bine daca nu merge din cauza lui Microsoft decat daca nu merge din cauza unui Hacker. Vorba aia .. pagubitul cu 1000 pacate, hotzul cu unul.
"Based on strong customer feedback, all Microsoft’s security updates must pass a series of quality tests" - adica i-au injurat atatzia in trecut ca sufla si in iaurt.
"In addition, anti-virus companies indicate that attacks based on exploiting the WMF vulnerability are being effectively mitigated through up-to-date signatures." - multumesc fratzilor de peste prut. Vom vinde tehnologia RAV la oricine vrea. Oricum e mai bine asa. Sa fie o companie care face sistemul de operare si altele care fac unelte pentru el. E foarte tare, gen ce e de cacat in sitemul de operare e reparat de aia care fac unelte (antivir, firewall, etc) si eventual invers adica aia de la Microsoft sa nu le dea nici o informatie despre codul din produse astfel incat aia care fac uneltele cand intreaba la Microsoft despre o tehnologie sa afle si Microsoft jumatate din raspuns, iar restul raspunsului sa fie BETA. BETA software devine astfel o minciuna.
bomboana 1: ce versiuni de windows sunt afectate ... eh .. cam toate
bomboana 2 aka cirecisa: ce trebuie facut pana se face data de 10 (cand poate se serveste patch)
type "regsvr32 -u %windir%\system32\shimgvw.dll" (without the quotation marks)
da, da, da, without quotations
repet, daca tot te pisi pe shimgvw.dll puteau sa puna un patch cu un fisier gol daca tot le era frica ca nu le iese din prima.

(graba strica treaba la microsoft, desi cred ca era de mult stricata. a se vedea al doilea * din fatza cuvantelor "In an e-mail based attack")