Windows kwetsbaar door lek in DRM
Drie mogelijke aanvallen
28 september 2010 | Sylvie van NieuwerburghEr zit een gat in een ActiveX-besturingselement. Dat element wordt gebruikt door Microsoft DRM en maakt daarom Windowsmachines kwetsbaar. Dit meldt Webwereld.
De Indiase hacker Asheesh Kumar Mani Tripathi toont het lek aan in een proof of concept. Het besturingsbestand msnetobj.dll – een ActiveX-besturingselement dat gebruikt wordt door Microsoft DRM – is kwetsbaar voor meerdere aanvallen op afstand. Zo kan een hacker het systeem laten crashen (denial of service). Ook een buffer- of integer-overflow is mogelijk.
De bedoeling is om het slachtoffer naar schadelijke websites te lokken, de pc over te nemen en persoonlijke gegevens te stelen.
Volgens de Indiër ontstond het lek doordat de functie ‘GetLicenseFromURLAsync’, waarmee je DRM-licenties aanvraagt of ophaalt via een server, de input onjuist doorvoerde.
Het msnetobj.dll-besturingsbestand zorgt ervoor dat gebruikers bepaalde bestanden niet kunnen opslaan of zien, als ze daar niet de nodige licentie voor hebben, zodat ze die bestanden niet uitschakelen of wijzigen.
Het is niet mogelijk om het kwetsbare bestand te verwijderen of te deactiveren. Dit vergroot het risico op aanvallen.
bron: ZDNet
Lees verder op ZDNet »
Externe links »
» Review Ubuntu 12.04 (Precise Pagolin)
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
» De technologie van het 9/11-monument
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
» Wel borstvoeding, geen tepels op Facebook
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
Review: Diablo III
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.








