Windows hulpeloos tegen nieuwe trojan
XP SP2 en Server 2003 kwetsbaar
28 december 2005 | Jamie Biesemans
Twee beveiligingsfirma's waarschuwen voor een nieuwe trojan waartegen voorlopig geen verdediging bestaat. Ook Windows XP met Service Pack 2 (SP2) en alle actuele patches is kwetsbaar. Verwacht wordt dat Microsoft heel snel een patch voor het probleem gaat vrijgeven. Normaal gesproken zou het volgende Microsoft-veiligheidsbulletin pas op 10 januari verschijnen.
Waarschuwingen over de pas ontdekte kwetsbaarheid zijn te lezen bij
Secunia en
F-Secure. Beide zijn gealarmeerd omdat er op het internet Trojaanse paarden rondwaren die van het lek gebruikmaken. Secunia kwam de kwetsbaarheid op het spoor na een melding op de mailinglijst BugTraq.
Het is relatief uitzonderlijk dat hackers nog op dezelfde dag dat er informatie over een kwetsbaarheid gepubliceerd wordt, er misbruik van weten te maken. Zo'n
zero day exploit is een ernstig veiligheidsrisico, omdat nagenoeg geen enkele computergebruiker dan al van het probleem op de hoogte is.
De kwetsbaarheid zit in een component dat Windows Metafile-bestanden verwerkt en op het scherm toont. Vooral mensen die surfen met Internet Explorer lopen gevaar, omdat de Microsoft-browser de bestanden (te herkennen aan de extensie .WMF) automatisch opent. Voor IE-gebruikers volstaat bijgevolg een bezoek aan een site met malafide WMF-bestanden om geïnfecteerd te raken met een Trojan.
Het zou gaan om een andere WMF-kwetsbaarheid dan die uit
de november-editie van Microsofts veiligheidsbulletin.
Firefox en Opera blijven niet helemaal buiten schot, al is een infectie veel minder waarschijnlijk. De openbronbrowser en Opera tonen WMF-bestanden niet en vragen om de Windows Picture and Fax Viewer te openen. Als een gebruiker hiermee instemt, raakt zijn machine alsnog besmet.
Een geluk bij een ongeluk is dat Firefox 1.5 door een bug abusievelijk Windows Media Player (die WMF-bestanden niet kan tonen) aanbiedt in plaats van Windows Picture and Fax Viewer, merkt Mika Hyppönen van F-Secure op.
Lees meer artikels over :
microsoft, wmf, lek, kwetsbaarheid
bron: ZDNet
15/04/2009 05:25:52
Origineel bericht van v 28/12/2005
daarom,liever nu vista dan morgen. mogen ze die lekker gehaktdag van maken.
15/04/2009 05:25:51
Origineel bericht van Peter van Het Hurktoilet 29/12/2005
Veiligheidshalve voorlopig maar ingesteld dat .wmf-files geopend moeten worden met kladblok...
15/04/2009 05:25:50
Origineel bericht van TB 29/12/2005
VISTA KOMT UIT DEZELFDE FABRIEK ALS HET LEKKE WINDOWS MET IE, DUS IK ZIE VOORALSNOG GEEN ENKELE REDEN OM TE DENKEN DAT HET STRAKS ALLEMAAL BETER WORDT ..........
15/04/2009 05:25:49
Origineel bericht van rk biobak7 29/12/2005
Dus wat moet je doen: FF 1.5 downloaden en gebruiken en nooit meer verwijderen.
15/04/2009 05:25:49
Origineel bericht van Didero 30/12/2005
Dank je maar ik gebruik Opera en vind die net effe beter als FF. Zou het jammer vinden als Opera wordt overgenomen door of Google of MS. Teminste volgens de geruchten.
15/04/2009 05:25:49
Origineel bericht van Didero 30/12/2005
Ook nu blijkt weer dat een nieuwe functionaliteit die door derden aan Windows wordt toegevoegd (Google Desktop) ook nog eens zorgt voor een extra risico.
"The test machine had Google Desktop installed. It seems that Google Desktop creates an index of the metadata of all images too, and it issues an API call to the vulnerable Windows component SHIMGVW.DLL to extract this info. This is enough to invoke the exploit and infect the machine. This all happens in realtime as Google Desktop contains a file system filter and will index new files in realtime."
Gelukkig blijven gebruikers van Firefox en Opera meestal buiten schot als zij goed opletten: "Note that you can get infected if you visit a web site that has an image file containing the exploit. Internet Explorer users might automatically get infected. Firefox users can get infected if they decide to run or download the image file.
In our tests (under XP SP2) older versions of Firefox (1.0.4) defaulted to open WMF files with "Windows Picture and Fax Viewer", which is vulnerable. Newer versions (1.5) defaulted to open them with Windows Media Player, which is not vulnerable...but then again, Windows Media Player is not able to show WMF files at all so this might be a bug in Firefox. Opera 8.51 defaults to open WMF files with "Windows Picture and Fax Viewer" too. However, all versions of Firefox and Opera prompt the user first."
15/04/2009 05:25:49
Origineel bericht van labda 02/01/2006
wat een originele gedachtegang
leuk ook, om het met ons te delen ... weet je toevallig wat dat lampje "caps lock" betekend? dat hoort niet te branden
15/04/2009 05:25:49
Origineel bericht van Peter Am*dam 03/01/2006
Wel erg flauw om iemand op de stand van de capslock toets aan te vallen. Dat doe je volgens mij alleen wanneer je zelf geen goede argumenten te melden hebt.
Ik ben het met TB eens, want als straks Vista uitkomt, hebben we natuurlijk weer een systeem, dat het eerste haljaar als bijzonder veilig te boek zal staan (net als windows 98, XP, enz). Na dat half jaar worden langzamerhand de lekken bekend, waarna we weer met z'n allen kunnen gaan patchen, waarmee we weer allerlei andere lekken en instabiliteit in onze systemen introduceren, waarna MS opnieuw een geheel nieuwe 'windows' gaat maken ('longhorn'?), dat na een poosje vanwege compatibiliteitsproblemen met eerdere windows versies weer verandert in een bijgewerkte versie van de meest recent gepatchte versie... Dan is het cirkeltje weer rond en kunnen we over 4 jaar dezelfde discussie weer voeren met de dan net afgestudeerde MSCE'ers.
15/04/2009 05:25:49
Origineel bericht van Jeffry 04/01/2006
Reageer zelfden of nooit, maar dit moet gezegd... Ten eerste, windows vista had codenaam longhorn, ten 2e, denkt u dat het eenvoudig is om een bugvrij operating system uit te vinden? ik zou zeggen, waag u er zelf aan, ten 3e, het is normaal dat er na verloop van tijd patches uitkomen, nog nooit gehoord van de 1000-en auto's die terug af fabriek moeten wegens 'een vergetelheid' of ontdekte fout? Ten 4e, ooit al een boek ivm MCSE van dichtbij gezien? idd mCse en niet mSce ... laat staan een examen gedaan? ik ben persoonlijk meervoudig MCP, u waarschijnlijk onbekend, ben gebruiker van zowel windows, linux als mac en enkele honderde softwarepaketten ... ik klaag niet want ik begrijp het pc-wereldje ondertussen al wel, als je al even meedraaid. Informatica gaat over innovatie, langs ieder zijn kant, hacker of ontwikkelaar, of u draait daarin mee, of je speelt verder op je playstation ...
15/04/2009 05:25:48
Origineel bericht van Jeffry 04/01/2006
Reageer zelfden of nooit, maar dit moet gezegd... Ten eerste, windows vista had codenaam longhorn, ten 2e, denkt u dat het eenvoudig is om een bugvrij operating system uit te vinden? ik zou zeggen, waag u er zelf aan, ten 3e, het is normaal dat er na verloop van tijd patches uitkomen, nog nooit gehoord van de 1000-en auto's die terug af fabriek moeten wegens 'een vergetelheid' of ontdekte fout? Ten 4e, ooit al een boek ivm MCSE van dichtbij gezien? idd mCse en niet mSce ... laat staan een examen gedaan? ik ben persoonlijk meervoudig MCP, u waarschijnlijk onbekend, ben gebruiker van zowel windows, linux als mac en enkele honderde softwarepaketten ... ik klaag niet want ik begrijp het pc-wereldje ondertussen al wel, als je al even meedraaid. Informatica gaat over innovatie, langs ieder zijn kant, hacker of ontwikkelaar, of u draait daarin mee, of je speelt verder op je playstation ...
15/04/2009 05:25:48
Origineel bericht van Peter Am*dam 05/01/2006
Ten eerste: longhorn is als codenaam opgeheven, toen MS besloot verder te bouwen op basis van XP ipv een heel nieuw systeem te ontwikkelen. 2e: een bugvrij systeem is iets anders dan een systeem, dat bij iedere patch instabieler wordt. U heeft zelf linux draaien? Hoe vaak is dat al gecrasht? Moet u daar uw systeem opnieuw opstarten na installatie van een patch? Enz, enz. Bugvrij is onmogelijk, maar het is best mogelijk een os te maken, dat niet crasht, wanneer een applicatie problemen veroorzaakt. Ten 3e: er zijn auto's, die terug geroepen worden naar 'de fabriek' wegens fouten, maar dat geldt toch zeker niet voor iedere auto? Net zo min als dat voor ieder os geldt
Ten 4e: mcse (?) boeken heb ik wel eens van dichtbij gezien. Er staat heel wat minder in dan in alle AMBI modules, die ik vroeger heb geleerd en ik kan me dan ook niet voorstellen, dat iemand met alleen mcse kennis goed weet, wat er eigenlijk in een computer gebeurd. Zo iemand heeft geen basiskennis van bestandsorganisatie of programmeren in assembler, om maar eens een paar zijstraatjes te noemen. U gebruikt honderden software pakketten? Ik kom op al mijn pc's samen niet verder dan een stuk of 40 pakketten (die ieder voor uit meerdere programma's kunnen bestaan: alleen windows bestaat al uit duizenden programma's), die ik bruikbaar en goed genoeg vind. Tot slot: u bent meervoudig MCP? Dan is die term mij onbekend. Daar heeft u gelijk in. Ik dacht dat MCP in de automatiseringswereld voor Microsoft Certified Professional stond en dat je meerdere MCP certificaten kon behalen. Meervoudig MCP klinkt mij dus behoorlijk schizofreen in de oren. Maar ja, ik weet natuurlijk niet, wat MCP volgens u betekent...
15/04/2009 05:25:48
Origineel bericht van tijs 03/01/2007
Ik gebruik ook nog een pc met windows 98 en deze doet het nog 100
%
15/04/2009 05:25:48
Origineel bericht van tijs 03/01/2007
Ik gebruik ook nog een pc met windows 98 en deze doet het nog 100
%
15/04/2009 05:25:48
Origineel bericht van Pluto 03/01/2007
Op een 98 machine met Mozilla 1.5: nergens meer problemen mee, want te oud voor dergelijke aanvallen.
Om je te bescheuren dus.
in de kijker »
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
lees meer »
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
lees meer »
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »