Enviar esta página Imprimir esta página Recogemos tu opinión
Panda Security » Antivirus Software » Descargar » Enciclopedia » Detalles técnicos, efectos, peligrosidad ...

Enciclopedia de Virus

Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.

Panda Global Protection 2010

Panda Global Protection 2011

Disfruta de seguridad total y protege la integridad de tus datos.

Metafile

 
PeligrosidadPeligrosidad mediaDañoDañinoPropagaciónPoco extendido
Nombre común:Metafile
Nombre técnico:Exploit/Metafile
Peligrosidad:Baja
Tipo:Herramientas de Hacking
Efectos:  

Es un código diseñado para intentar explotar una vulnerabilidad crítica en ordenadores con Windows 2003/XP/2000. En tal caso, conseguiría ejecutar cualquier clase de código arbitrario. Por ejemplo, ha sido utilizado para descargar y ejecutar un programa spyware en el ordenador afectado.

Plataformas que infecta:

Windows 2003/XP/2000/NT/ME/98

Fecha de detección:28/12/2005
Detección actualizada:28/12/2005
EstadísticasNo
Sí, mediante las Tecnologías TruPrevent

Descripción Breve 

    

Metafile es un código escrito específicamente para intentar explotar una vulnerabilidad crítica en la librería GDI32.DLL, en ordenadores con Windows 2003/XP/2000. Dicha librería es utilizada por el Visor de Imágenes y Fax de Windows, Internet Explorer y Outlook, entre otros programas.

Si el ordenador es vulnerable, Metafile permite la ejecución de código en el mismo. La vulnerabilidad puede ser explotada mediante la creación de una imagen WMF (Windows MetaFile) y su posterior distribución a través de cualquier método: por ejemplo, alojándola en una página web y convenciendo a usuarios de que la visiten.

Hay evidencias que apuntan a la utilización de este código en diversas páginas web maliciosas, con la finalidad de descargar y ejecutar un programa spyware. Panda Security detecta este código como Metafile, alertando al usuario de su presencia en las páginas visitadas.

Nota: se ha informado que si la extensión original de un archivo WMF malicioso es cambiada a otra extensión típica de otros formatos de imagen (BMP, DIB, EMF, GIF, ICO, JFIF, JPE, JPEG, JPG, PNG, RLE, TIF o TIFF), la vulnerabilidad continúa siendo explotable.

 

Si tiene un ordenador con Windows 2003/XP/2000, es recomendable descargar e instalar el parche de seguridad referido a la vulnerabilidad Graphics Rendering Engine, que está incluida en el boletín de seguridad MS06-001. Pulse aquí para acceder a la página web de descarga de este parche.

Información actualizada:  28/12/2005 

Cloud, reinventando el antivirus

Inteligencia Colectiva En esta página puedes ver nuevos virus que están siendo analizados en tiempo real por la Inteligencia Colectiva, los virus que Cloud Antivirus está encontrando más frecuentemente en los PCs de los usuarios, o descargar gratis Cloud antivirus.

Listado de virus Todos los virus catalogados en los servidores de inteligencia colectiva de Panda Security.

Noticias e informacion

Ayuda a otros usuarios a protegerse de los virus y comparte esta información. Gracias.

Enciclopedia de Virus y Antivirus - PANDA SECURITY - Compartelo/Favoritos