Phion waarschuwt voor lek in Windows Vista

Windows Vista

Gepubliceerd: Vrijdag 21 november 2008

De Oostenrijkse beveiliger Phion waarschuwt voor een lek in Windows Vista. Aanvallers zouden het lek kunnen misbruiken om een rootkit te installeren.

Toon volledig artikel

Anonymous Coward op Vrijdag 21 November 2008 10:55

image

In een van de scenario's moet de aanvaller al wel beheerdersrechten hebben op de pc

Als ik beheerder ben op een machine ga ik inderdaad even moeilijk doen om een lek te exploiteren.

Kun je wel spreken van een lek als het iets is waarvoor je administrator rechten op de machine moet hebben ???

ArjenB op Vrijdag 21 November 2008 11:03

image

Maar volgens Unterleitner is het in sommige gevallen ook mogelijk om zonder beheerdersrechten een buffer overflow te veroorzaken.Dat heet echt een lek.

FreeStyler op Vrijdag 21 November 2008 11:20

image

in sommige gevallen
En dat is? Bijv. wanneer gebruikers UAC hebben uitgeschakkeld of iets in die trant...dus misschien toch niet een echt lek?

veni vidi foetsie op Vrijdag 21 November 2008 11:23

image

ook als je de UAC hebt uitgeschakeld krijg je daardoor geen admin-recht, en blijft het een gewone gebruiker, dus toch een lek.

FreeStyler op Vrijdag 21 November 2008 11:37

image

weet je wat de afkorting bijv. betekend?

veni vidi foetsie op Vrijdag 21 November 2008 11:43

image

Ja, ik weet het. Maar toch, als je de UAC afschakelt maakt dat een gewone gebruiker niet tot administrator. Ook de administrator heeft te maken met UAC, maar kan deze afschakelen.

ArjenB op Vrijdag 21 November 2008 11:25

image

In elk geval iets dat MS ernstig genoeg vindt voor een patch.

veni vidi foetsie op Vrijdag 21 November 2008 11:26

image

over een dik half jaar.....

ArjenB op Vrijdag 21 November 2008 11:34

image

Da's dan weer een tegenvaller.

Anonymous Coward op Vrijdag 21 November 2008 11:34

image

Ik heb het systeem nog niet zien leeglopen, hoewel nu je het zegt.. Ik ben wel eens wat kwijt soms echt en soms zit het op een andere plaats. HD ruimte ja dat raak ik gewoon spontaan kwijt, dat zou dus een lek kunnen zijn.

Maar het blijkt dus nog steeds dat het gewoon een OS is, niets vreemd aan, dit soort dingen neem je nu eenmaal als je een OS draait. Je hoopt alleen dat het weer goed en snel opgelost wordt.

Anonymous Coward op Vrijdag 21 November 2008 16:14

image

But it may be possible to trigger the buffer overflow without administrative rights

Dit is misschien wat al te sterk vertaald. Uit het Engels haal ik meer een "Het zou kunnen..." dan een specifiek scenario dat men al heeft ontdekt.

Kickass op Vrijdag 21 November 2008 11:37

image

...ipv admin password invoeren(win2k), ben je reeds of met 1 klik administrator bij vista. Dus echt veilig is het idd niet.

Da's tevens de grote issue bij windows, vele apps werken niet in niet admin modus, vandaar dat er teveel in admin gebeurt onder win vista ivm compatibility issues.

Ik persoonlijk vind root betrouwbaarder dan administrator.

Anonymous Coward op Vrijdag 21 November 2008 13:42

image

...ipv admin password invoeren(win2k), ben je reeds of met 1 klik administrator bij vista

Dat is dus gewoon niet zo.
Als je geen administrator bent zul je niet met 1 klik administrator zijn in Vista.

Verzin je dit soort zaken over nou zelf en begrijp je dus gewoon helemaal niet hoe Vista in elkaar zit?

veni vidi foetsie op Vrijdag 21 November 2008 14:03

image

Verzin je dit soort zaken over nou zelf en begrijp je dus gewoon helemaal niet hoe Vista in elkaar zit?
Alweer die irriterende onprettige toon, waarom ben je het niet gewoon oneens met iemand zonder gelijk dergelijke irritatie op te wekken. Wat is eigenlijk de achterliggende bedoeling hiervan?

Bolleke op Vrijdag 21 November 2008 14:04

image zomerhack badge 3

Je bent dan idd geen administrator, maar je hebt wel beheerdersrechten (tijdelijk), daar ging het over.

En hAl, het zou je sieren als je je in normale beschaafde bewoordingen uitdrukte tegenover je discussiepartners. Ik ben niet de enige die zolangzamerhand schoon genoeg heeft van je pedante toontje icm een overduidelijk gebrek aan kennis van verreweg de meeste onderwerpen die hier aan bod komen.

Anonymous Coward op Vrijdag 21 November 2008 16:57

image

Je bent dan idd geen administrator, maar je hebt wel beheerdersrechten (tijdelijk), daar ging het over.

Niet dus !!

Anonymous Coward op Vrijdag 21 November 2008 17:32

image

icm een overduidelijk gebrek aan kennis van verreweg de meeste onderwerpen die hier aan bod komen

Nog bedankt voor je grote inzicht aan Vista kennis waar ik overduidelijk geen kennis van heb maar misschine ten overvloede:
Als je niet als admin bent ingelogd op Vista en je hebt wel admin rechten nodig dan doet de UAC gewoon dit:

www.extension.i...s/Vista-UAC.jpg

Ik vind het niet slim om te klagen over iemand anders kennis in een onderwerp waar je er zelf gewoon naast zit.
Je verwart blijkbaar dat UAC ook voor sommige configuratie in Vista aanpassingen prompt als je wel reeds beschikt over de vereiste rechten, met het verkrijgen van beheerders/administrator rechten. Dat is echter niet hetzelfde.

veni vidi foetsie op Zaterdag 22 November 2008 00:46

image

En hAl, het zou je sieren als je je in normale beschaafde bewoordingen uitdrukte tegenover je discussiepartners.
Ik ben dit met Bolleke eens, ik lees laatste paar dagen meerdere mensen die hiervan last hebben, en terecht, naar mijn mening. Ik ga de voorbeelden niet noemen.

Bolleke op Donderdag 27 November 2008 14:00

image zomerhack badge 3

Als je niet als admin bent ingelogd op Vista en je hebt wel admin rechten nodig dan doet de UAC gewoon dit:
Eh, ja, en wat denk je dat er dan gebeurt? Dan wordt die actie met (tijdelijke) administrator-rechten uitgevoerd! \o/

QED.
Ik bedoel, ik neem aan dat je niet denkt dat Vista met een toverstokje zwaait op dat moment. Of wel soms?

ArjenB op Vrijdag 21 November 2008 15:42

image

@hAl: als je er een gewoonte van maakt om op deze manier te reageren - en die indruk wek je - verspeel je heel snel het beetje krediet dat je nog hebt.

Ik heb uit een andere draad dit opgepikt:

ArjenB op Vrijdag 21 November 2008 15:51

image

ai, te vroeg...

...dit opgepikt:
Peter Koopman 20-11-2008 21:05
Er wordt op de persoon gemind, dat is toch al lang geen nieuws meer?

hAl 20-11-2008 21:12
Zolang mensen dat doen zal ik ze er ook op aanspreken.
Webwereld moet hun moderatie systeem gewoon opdoeken of accepteren dat deze irritaties zich in hun reactieburelen afspelen.

Je zal er nog heel wat mensen op moeten aanspreken, je vraagt er gewoon om.

Attila de Hun had een vergelijkbare tactiek in discussies, maar die was zo verstandig om zijn tegenstanders vervolgens om zeep te helpen. Dan waren er namelijk minder getuigen van zijn wangedrag. Aan de ene kant ben ik blij met de vooruitgang die we sinds Attila hebben geboekt, maar heb je ooit overwogen om andere discussianten niet als volkomen idioten te behandelen? Het schijnt aanvaarding van je argumenten te ondersteunen.

veni vidi foetsie op Zaterdag 22 November 2008 00:42

image

In feite zetten mensen die dit doen zichzelf voor joker. Je moet alleen op het moment alert genoeg zijn om er even de aandacht op te vestigen.

Anonymous Coward op Vrijdag 21 November 2008 12:04

image

Als je op onbedoelde wijze een corruptie in je kernel kan veroorzaken dan lijkt me dat een lek, ongeacht of je nu lage of hoge rechten hebt. Plus het feit dat het schijnbaar ook zonder beheerdersrechten kan, maakt het in mijn ogen wel een ernstig probleem.

Een probleem ontkennen of bagatelliseren help niet echt bij het oplossen ervan lijkt me.

Bolleke op Vrijdag 21 November 2008 12:48

image zomerhack badge 3

Als ik beheerder ben op een machine ga ik inderdaad even moeilijk doen om een lek te exploiteren.
Eh? Juist onder Vista - waar te pas en te onpas om een privilege escalation wordt gevraagd - lijkt me dat niet veel uit te maken. Als je voor elke scheet UAC voor je snufferd krijgt gaat de gemiddelde gebruiker wel doorklikken, hoor.

hubruja op Vrijdag 21 November 2008 12:59

image

Als je voor elke scheet UAC voor je snufferd krijgt gaat de gemiddelde gebruiker wel doorklikken, hoor.

Of uitschakelen, wat de meeste doen.

Puist ☺ op Vrijdag 21 November 2008 17:26

image

Vista SP 2 staat op de planning voor juni 2009.moeten we dat eigenlijk als Windows 7 lezen?

veni vidi foetsie op Zaterdag 22 November 2008 00:43

image

What is in a name?

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws