Re: [gl-L] WMF exploit agora via IM

2006-01-02 Por tôpico seventh
Os outros bugs serios da MS tambem demoram varios dias com exploit in the wild e no minimo 57 variantes do mesmo ? E a MS nao resolve um bug deste porte urgentemente ? Infelizmente, e concordo com você na gravidade, é política da MS passar a soltar patches somente na segunda terça-feira de

Re: [gl-L] WMF exploit agora via IM

2006-01-02 Por tôpico seventh
Humm... Nao resolve nao.. http://antivirus.about.com/od/virusdescriptions/a/wmfexploit_2.htm Li lá. Nova variante. Q ótimo. Bom, o jeito é visitar somente sites conhecidos até o patch sair. Ou aplicar algum patch de terceiros e correr risco. Como o único método de rodar automaticamente é

Re: [gl-L] WMF exploit agora via IM

2006-01-02 Por tôpico Julio Arruda
[EMAIL PROTECTED] wrote: Humm... Nao resolve nao.. http://antivirus.about.com/od/virusdescriptions/a/wmfexploit_2.htm Li lá. Nova variante. Q ótimo. Bom, o jeito é visitar somente sites conhecidos até o patch sair. Ou aplicar algum patch de terceiros e correr risco. Como o único método de

[gl-L] WMF exploit agora via IM

2006-01-01 Por tôpico Julio Arruda
Hummm... Quarta Dia 28, foi 'publicado oficialmente' (isto e', todo o resto do mundo comecou a saber, antes, so os bandidos sabiam :-).. Existem no minimo 57 variantes em websites, exploits via email (mandando o arquivo anexado), exploit via desktop search (se voce tiver o arquivo em seu hd,

Re: [gl-L] WMF exploit agora via IM

2006-01-01 Por tôpico seventh
JA Hummm... JA Quarta Dia 28, foi 'publicado oficialmente' (isto e', todo o resto do JA mundo comecou a saber, antes, so os bandidos sabiam :-).. JA Existem no minimo 57 variantes em websites, exploits via email (mandando JA o arquivo anexado), exploit via desktop search (se voce tiver o JA

Re: [gl-L] WMF exploit agora via IM

2006-01-01 Por tôpico Julio Arruda
seventh wrote: JA Hummm... JA Quarta Dia 28, foi 'publicado oficialmente' (isto e', todo o resto do JA mundo comecou a saber, antes, so os bandidos sabiam :-).. JA Existem no minimo 57 variantes em websites, exploits via email (mandando JA o arquivo anexado), exploit via desktop search (se

Re: [gl-L] WMF exploit agora via IM

2006-01-01 Por tôpico Cardoso
é pior que isso. Os arquivos estão vindo renomeados como JPG, mas quando os programas passam por eles, como o google desktop e N outros, reconhecem o formato interno, chamam a DLL correta e aí desanda tudo. esse exploit é bem sério. On Sun, 01 Jan 2006 18:28:06 -0500 Julio Arruda [EMAIL

Re[2]: [gl-L] WMF exploit agora via IM

2006-01-01 Por tôpico Daniel
C é pior que isso. Os arquivos estão vindo renomeados como JPG, mas quando C os programas passam por eles, como o google desktop e N outros, C reconhecem o formato interno, chamam a DLL correta e aí desanda tudo. C esse exploit é bem sério. Sim, é seríssimo. Como muitos outros também o são. Dá

Re: [gl-L] WMF exploit agora via IM

2006-01-01 Por tôpico Julio Arruda
Daniel wrote: C é pior que isso. Os arquivos estão vindo renomeados como JPG, mas quando C os programas passam por eles, como o google desktop e N outros, C reconhecem o formato interno, chamam a DLL correta e aí desanda tudo. C esse exploit é bem sério. Sim, é seríssimo. Como muitos outros

Re: [gl-L] WMF exploit agora via IM

2006-01-01 Por tôpico Julio Arruda
Daniel wrote: C é pior que isso. Os arquivos estão vindo renomeados como JPG, mas quando C os programas passam por eles, como o google desktop e N outros, C reconhecem o formato interno, chamam a DLL correta e aí desanda tudo. C esse exploit é bem sério. Sim, é seríssimo. Como muitos outros