0
Bewaar meld een fout Verstuur {T}print

Gat in hart Windows XP en 2000

Stokoud lek nog niet gedicht

07 november 2006 | Lars Pasveer
Stokoud lek nog niet gedicht
ZDNet.nl
Een gat in de kernel van Windows XP en Windows 2000 kan de machine direct laten crashen, beweren onderzoekers. Een Argentijnse computerexpert zou het probleem al in 2004 hebben gemeld, maar het is nog altijd niet gedicht. Inmiddels is er een exploit voor beschreven.

Het probleem doet zich voor in de interactie tussen de kernel en de zogeheten Graphics Device Interface (GDI) van beide besturingssystemen. De beveiligingssite Security.nl bericht dat het lek zich vooralsnog alleen als Denial of Service (DoS) laat exploiteren, maar het valt niet uit te sluiten dat hackers de computer kunnen overnemen.

Een verzachtende omstandigheid is dat de exploitatie op de computer zelf moet worden uitgevoerd en niet op afstand is te doen. Het betekent dat de exploit dusdanig verpakt moet worden dat gebruikers hem zelf uitvoeren.

Security.nl citeert Scott Fendley van het Internet Storm Center (ISC): "Afhankelijk van het levermechanisme voor de exploitcode, heb je een zeer aardige aanval."

Het lek zou al in oktober 2004 aan Microsoft zijn gemeld door Cesar Cerrudo van het Argentijnse beveiligingsbedrijfje Argeniss.

Er is nog geen patch voor dit lek, dat (opnieuw) aan het licht kwam dankzij de Month of Kernel Bugs (MoKB), een wedstrijd waarbij in één maand tijd zo veel mogelijk bugs moeten worden opgespoord.

De exploitatie lukt ook op een volledig gepatchte XP of 2000-installatie. Windows 2003 Server is níet gevoelig voor dit probleem. De beschreven exploit is voor zover bekend nog niet in een kwaadaardig jasje in omloop. Lees meer artikels over : argeniss, lek, kernel, windows

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »