Patch per file WMF
Ho aggiornato il contenuto della pagina il 8 Giugno 2014
E’ stato scoperto di recente un problema di sicurezza nel formato WMF (Formato Video di Windows).
Tale formato fu creato dalla Microsoft per la visualizzazione dei Video, aggiungendo però nuove funzionalità , tra cui la possibilità di applicare del codice eseguibile nel video per rendere più funzionale il formato WMF. Il formato WMF nato 12 anni fa e utilizzato su tutti i sistemi operativi Microsoft, può quindi veicolare anche codice “maligno”, infettando computer che eseguono file WMF contenente codice maligno.
In questi giorni arrivano molte email SPAM che invitano il destinatario a prendere visione dell’allegato (che NON viene riconosciuto come infetto dagli antivirus), o a cliccare su un LINK che rimanda ad una pagina web col video WMF infetto. Windows esegue il file video anche se viene cambiata estensione per esempio un file.JPG potrebbe essere in realtà un file .WMF infetto. Questo nuovo sistema d’attacco presente ormai in molti siti pornografici, si diffonde tramite i vari software P2P o i vari programmi di Instant Messaging.
Tutti i computer che utilizzano Windows e Internet Explorer sono a rischio, sono immuni i browser come FireFox o Opera, ma la patch va installata comunque. In questi giorni, la scarsa attenzione da parte degli utenti e considerando il periodo tradizionalmente festivo, con l’invio di auguri e quindi allegati, il rischio di infezione è elevato.
Microsoft rilascerà il 10 Gennaio la patch (file di correzione) per questo BUG, ma al momento c’è un patch non ufficiale che abbiamo testato e utilizzato e che trovate allegato in questa pagina.
E’ bene comunque bloccare l’esecuzione dei formati video con il file .bat allegato in questo pagina.Il testo ufficiale sull’argomento rilasciato dalla Microsoft potete leggerlo qui: del 06 Gennaio 2006:Microsoft ha rilasciato un Update per windows XP e 2003.
Quindi è sufficiente scaricare l’aggiornamento di windows per risolvere il problema.Intanto tutti i principali antivirus rilevano i file infetti bloccandoli, si consiglia vivamente di utilizzare NOD32 per la rilevazione di questo virus, tra i pochi che ha subito rilasciato una patch.
Note sulla modalità di scrittura del post
Questo articolo è stato scritto da me, senza alcun aiuto dai sistemi di intelligenza artificiale, quali OpenAI, ChatGPT e simili.