Tool "JPEGScan" - a free detection & repair scanner

#0
01.11.2004, 15:45
Member

Beiträge: 462
#1 Hi @All,

hab heute beim Surfen hier http://www.diamondcs.com.au/jpegscan/
Anmerkung Mod.: Link funktioniert nicht
dieses Freeware Tool gefunden und wollte es euch nicht vorenthalten.

"JPEGScan - A Free Detection & Repair Scanner for Exploit.MS04-028 (GDIPlus JPEG Vulnerability)"

Näheres dazu unter obigem Link

Gruß
RollaCoasta
__________
U can get it if u really want! (J.Cliff)
Seitenanfang Seitenende
01.11.2004, 16:42
Member

Beiträge: 813
#2 Nur zur Info:
Dieses Tool bietet keinen sinnvollen Schutz vor dem Exploit. Deshalb unbedingt die Patches installieren!
Und wer einen vernünftigen Virenscanner hat, der entsprechend manipulierte jpeg's erkennt, hat von diesem Tool eigentlich gar nix...

Ansonsten aber nett (da kostenlos). ;)
__________
"Scheinsicherheit" - wie leicht lassen sich Viren- und Trojanerscanner austricksen?
Seitenanfang Seitenende
01.11.2004, 17:03
Member

Themenstarter

Beiträge: 462
#3

Zitat

Dieses Tool bietet keinen sinnvollen Schutz vor dem Exploit. Deshalb unbedingt die Patches installieren!
Schon klar, dass das Tool nicht vorbeugend wirkt.

Zitat

Und wer einen vernünftigen Virenscanner hat, der entsprechend manipulierte jpeg's erkennt, hat von diesem Tool eigentlich gar nix...
Leider erkennen wohl einige AV-Scanner entsprechend manipulierte JPEGs zu spät, siehe hierzu diesen Artikel.
Und an sonsten wünsche ich natürlich uns allen, dass wir "nie was von diesem Tool haben (i.S.v. brauchen) werden ;)

Gruß
RollaCoasta
__________
U can get it if u really want! (J.Cliff)
Dieser Beitrag wurde am 01.11.2004 um 17:04 Uhr von RollaCoasta editiert.
Seitenanfang Seitenende
01.11.2004, 17:09
Moderator
Avatar joschi

Beiträge: 6466
#4 http://isc.sans.org/gdiscan.php

Zitat

gdiscan.exe was written for Windows 2000 and higher. It scans the drive containing the Windows %system% directory and Looks for vulnerable versions of gdiplus.dll, sxs.dll, wsxs.dll, mso.dll.
Somit ist leicht zu erkennen, ob das System ein Update benötigt, oder nicht. Anschlißend kann der Viren-Scanner Alarm schlagen oder nicht....
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
03.11.2004, 17:43
Member

Beiträge: 46
#5 Hallo am Abend !

Noch deprimierender sind dazu so manche Reaktionszeiten von den AV-Herstellern, nachdem Microsoft diese Schwachstelle am 14.09.04 bekannt gab.

Siehe dazu: http://www.pcwelt.de/know-how/sicherheit/104361/index5.html

Da gab's Reaktionszeiten vom 16.09. (= McAfee Virusscan) bis zum 18.10. (= Clam AV).

Und am vorläufig letzten Testtag - dem 24.10.2004 - boten Command Antivirus, Ikarus Virus Utilities, RAV Antivirus und Virusbuster immer noch keinen zuverlässigen Schutz lt. Bericht. Hoffe, die haben es nun bis Anfang November alle geschafft, aber schon ein bemerkenswertes Leistungsgefälle.
Seitenanfang Seitenende