0
Bewaar meld een fout Verstuur {T}print

Windows kwetsbaar door lek in DRM

Drie mogelijke aanvallen

28 september 2010 | Sylvie van Nieuwerburgh
ZDNet.nl

Er zit een gat in een ActiveX-besturingselement. Dat element wordt gebruikt door Microsoft DRM en maakt daarom Windowsmachines kwetsbaar. Dit meldt Webwereld.

De Indiase hacker Asheesh Kumar Mani Tripathi toont het lek aan in een proof of concept. Het besturingsbestand msnetobj.dll – een ActiveX-besturingselement dat gebruikt wordt door Microsoft DRM – is kwetsbaar voor meerdere aanvallen op afstand. Zo kan een hacker het systeem laten crashen (denial of service). Ook een buffer- of integer-overflow is mogelijk.

De bedoeling is om het slachtoffer naar schadelijke websites te lokken, de pc over te nemen en persoonlijke gegevens te stelen.

Volgens de Indiër ontstond het lek doordat de functie ‘GetLicenseFromURLAsync’, waarmee je DRM-licenties aanvraagt of ophaalt via een server, de input onjuist doorvoerde.

Het msnetobj.dll-besturingsbestand zorgt ervoor dat gebruikers bepaalde bestanden niet kunnen opslaan of zien, als ze daar niet de nodige licentie voor hebben, zodat ze die bestanden niet uitschakelen of wijzigen.

Het is niet mogelijk om het kwetsbare bestand te verwijderen of te deactiveren. Dit vergroot het risico op aanvallen.
 

Lees meer artikels over : beveiliging, hacker, lek, windows, drm

bron: ZDNet

Lees verder op ZDNet »

Externe links »

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »