Sampopankin verkkopankki altis verkkohyökkäyksille
26.03.2008 13:43
Sampopankki asentaa vakoiluohjelmia
26.03.2008 12:50
Lapsiporno.info verkkohyökkäyksen kohteena
16.02.2008 17:55
Kylmä temppu Microsoftilta
12.07.2006 13:47
Windows 98 ja ME -käyttäjät vapautuvat kuukausittaisesta päivityskierteestä
07.07.2006 12:31
Palvelin- ja konesalivuokrauksen turvallisuus mietityttää
03.06.2006 23:02
DNA liittyy roskaoperaattoreiden joukkoon
31.05.2006 23:40
Spycar paljastaa tietoturvapalveluiden heikkouden vakoiluohjelmien torjunnassa
08.05.2006 22:46
Responsewave vastaa, ettei roskaposti ole roskapostia
21.04.2006 08:50
Finnet kasvatti postilaatikoiden kokoa
19.04.2006 19:50
Käyttävätkö kunnat sähköpostia vastuuttomasti?
19.04.2006 17:59
Sisäministeriö raportoi salaisten pakkokeinojen käytöstä
12.04.2006 16:35
03.01.2006 14:03 (Päivitetty: 09.01. 14:19)
WMF-haavoittuvuuden olemassaoloa ei ainakaan tämän hetken tietojen mukaan pysty selvittämään millään työkaluilla toisesta verkossa olevasta koneesta. Onneksi ei pysty. Ilfak Guilfanov on tehnyt testityökalun, joka on saatavilla useilta palvelimilta sen jälkeen kun hänen oma palvelimensa suljettiin suuren liikennemäärän vuoksi. Lisätietoja löytyy hänen omilta sivuiltaan. Testityökalun kanssa on syytä huomata, että se tarkistaa vain yhden tavan käyttää haavoittuvuutta hyväksi, eikä välttämättä havaitse haavoittuvuuden kaikkia eri variaatioita.
Toinen tapa testata haavoittuvuuden olemassaoloa turvallisesti on Kevin Gennuson tekemä testikuva (test.wmf). Tiedosto avaa calc.exe:n ja sulkee explorer.exe:n (edellyttää admin oikeuksia) haavoittuvissa käyttöjärjestelmissä. Muuten tiedoston ei tiedetä aiheutavan vahinkoja. Saman kuvan voi myös nimetä toiselle tiedostopäätteelle esim. test.jpg ja testata tunnistaako oma virustorjunta hyväksikäyttömenetelmän, jos kuvan tiedostopäätettä vaihdetaan.
Ainakaan kaikki F-Securen Anti-Virus -ohjelmiston versiot eivät tunnista jälkimmäistä oletusasetuksillaan, vaan niille pitää määritellä asetuksiin että kaikki tiedostot tarkistetaan tai vaihtoehtoisesti on lisättävä tarkistettavien tiedostopäätteiden joukkoon kaikki Windowsin tukemien kuvatiedostojen päätteet.
