0
Bewaar meld een fout Verstuur {T}print

Opnieuw lekken ontdekt in Windows

Wel exploit code, geen patches

24 december 2004 | Remco Mourits
Wel exploit code, geen patches
ZDNet.nl
Een Chinese beveiligingsforum, Xfocus Team, heeft informatie gepubliceerd over drie nieuwe lekken in het Windows-besturingssysteem. Helaas staat op de site ook hoe hackers de fouten kunnen uitbuiten.

Het gevaarlijkste lek zit in de functie LoadImage, verantwoordelijk voor het laden van iconen, cursors of bitmaps (.bmp-, .cur-, .ico-, en .ani-bestanden). Een hacker kan door dit lek een buffer overflow veroorzaken via een speciaal voor dat doel ontwikkeld bestand. Hij kan zo een computer op afstand overnemen. Dit lek zit in Windows NT, 2000 en XP met Service Pack 1.

De andere twee fouten hebben te maken met hoe winhlp32.exe Windows helpbestanden verwerkt. Hierdoor kan een hacker via een corrupt helpbestand een heap overflow veroorzaken, waardoor er willekeurige code op het systeem van de gebruiker kan worden uitgevoerd. Deze fout kunnen zelfs worden misbruikt onder Windows XP net Service Pack 2. Men kan dus beter geen nieuwe helpbestanden installeren tot een patch beschikbaar is.

Symantec-topman Alfred Huger,: "De fouten zijn behoorlijk ernstig. Beide kunnen worden misbruikt via elk programma dat afbeeldingen kan tonen of helpbestanden lezen."

Xfocus Team publiceerde ook direct exploit code: code die laat zien hoe hackers van de lekken misbruik kunnen maken. Huger verwacht dan ook dat malware zoals spyware, worm-virussen en phishing-mails snel gebruik zullen weten te maken van de fouten.

Volgens Huger is de kans op misbruik extra groot vanwege de feestdagen: in deze tijd, waarin veel mensen vrij zijn, reageren softwarebedrijven vaak trager op dit soort situaties. Patches zijn nog niet vrijgegeven. Microsoft was nog niet bereikbaar voor commentaar.

Met een bijdrage van Robert Lemos, CNet Lees meer artikels over : lek, patch, windows, security, beveiliging

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »