Killbit-kraak blijft probleem ondanks noodpatches

malware

Gepubliceerd: Woensdag 29 juli 2009

Microsofts noodpatches voor IE en Visual Studio dichten het killbit-gat niet geheel. De onderliggende kwetsbaarheid zit namelijk ook in software van derden die is gemaakt met Visual Studio.

Toon volledig artikel

krak op Woensdag 29 Juli 2009 14:24

image

Microsoft spoort ontwikkelaars aan om hun software goed na te kijken, en om die indien nodig opnieuw te compileren met de gepatchte ATL. “Microsoft adviseert nadrukkelijk dat ontwikkelaars die controls of componenten hebben gebouwd met ATL, onmiddellijk nagaan of hun software kwetsbaar is."
Hier uit concludeer ik die Microsofties hun make/link files niet oporde hebben.
Bovendien kunnen ze kennelijk niet greppen in al hun makefiles.

PS het plaatje hierbij is weer prachtig.

Gepruts van de bovenste plank dus.

Verder ben ik benieuwd wat er gebeurd als ALLE kilbits aangezet worden. Werkt dan MS-Update nog wel?

anonymous_118315 op Woensdag 29 Juli 2009 15:40

image

Hier uit concludeer ik die Microsofties hun make/link files niet oporde hebben.Ik denk dat je dat fout concludeert. Microsoft roept ontwikkelaars *buiten Microsoft* op om hun software na te kijken. Ik ben me van geen techniek bewust die dat middels een make file zou kunnen. :)

krak op Donderdag 30 Juli 2009 03:20

image

Ik lees dit in het stuk
Bovendien is Microsoft nog niet eens klaar met het doorlichten van de eigen code. “We zijn nog bezig met het onderzoek”, zegt Reavey. Hij reageert daarmee op de * of Microsoft bugs heeft gevonden in software als Windows Media Player, waarvan een aantal onderzoekers beweert dat er kwetsbare ATL-code in zit.
Beetje kromme zin. Ik denk dat bij * vraag moet staan,

Verder ben ik van mening dat als je dynamisch linkt het probleem eenvoudiger te fixen is. Alleen een nieuwe dll distribueren. Maar ms heeft van het dynamisch linken ook een potje gemaakt. Weet u nog... DLL hell.

U4iA op Donderdag 30 Juli 2009 09:22

image

PS het plaatje hierbij is weer prachtig.
De redactie wil gewoon weer even een Windows vs Mac flamewar starten en het is duidelijk welke partij zij al op voorhand kiezen! ;)

Alex103 op Donderdag 30 Juli 2009 12:45

image

Ik moets dit meerdere keren lezen, volgens mij heb jij het niet over de hoster van dit forum, deze wordt immers met zeer grote regelmaat beticht van partijdigheid vóór MS.

Of zou het - bijna te gek voor woorden - gewoon zou kunnen dat WebWereld gewoon neutraal is?!

ozzybulldog op Woensdag 29 Juli 2009 14:48

image

En hoever willen ze gaan met killbit blokkeringen inplaats van echte oplossingen van het probleem. Want op een gegeven moment lopen er steeds meer gebruikers tegen problemen aan van de door killbit geblokkeerde componenten...

Vind dit wel een erg zwakte bot, wat je misschien eenmalig doet om 1 gat te dichten, maar waar je niet mee aan de gang moet blijven, zoals dat blijkbaar bij oa active-x gebeurd.

Oz

anonymous_118315 op Woensdag 29 Juli 2009 15:45

image

De enige echte oplossing is denk ik het verwijderen van de lekke ActiveX componenten of het geheel ontoegankelijk maken van ActiveX als geheel.

Bij Optie één vliegen privacybeschermers en gebruikers de barricades op denk ik. En bij optie twee zijn het de bedrijven, die gebruikt maken van componenten in hun apps, die een beetje pissed zullen raken.

Ik heb geen idee wat een goede oplossing is. ActiveX had niet verzonnen mogen worden misschien... Maar ik heb zo even geen tijdmachine rondslingeren om dat te voorkomen. :)

vinylat45 op Woensdag 29 Juli 2009 15:52

image

Bij Optie één vliegen privacybeschermers en gebruikers de barricades op denk ik. En bij optie twee zijn het de bedrijven, die gebruikt maken van componenten in hun apps, die een beetje pissed zullen raken.
Block IE de internet toegang en gebruik IE alleen voor de intra-net applicaties.

Voor het internet, gebruik je een alternatieve browser.

anonymous_118315 op Woensdag 29 Juli 2009 17:00

image

Dat is een goede regel. Alleen is dat een procedurele oplossing van een bedrijf, geen definitieve oplossing door Microsoft, zoals Ozzybulldog vraagt.

Off-topic: Jij kan volgens mij echt niet kiezen welke avatar je wil gebruiken. ;)

vinylat45 op Woensdag 29 Juli 2009 18:01

image

Off-topic: Jij kan volgens mij echt niet kiezen welke avatar je wil gebruiken. ;)
Juist wel, ik kies zelfs heel vaak :) Ik zoek het beste in het leven en ben niet honk-vast.

Nickname op Woensdag 29 Juli 2009 23:16

image

En is dit het beste wat je vinden kon?

vinylat45 op Woensdag 29 Juli 2009 23:30

image

Niet zo'n goeie inderdaad.

Ik gebruikte de nieuwe search engine Yaboo! Blijkbaar is hun image collection nog niet groot.

HolPen op Woensdag 29 Juli 2009 20:38

image

Nogmaals, het gaat niet om een lekke IE, maar om Active X en dat behelst heel wat meer dan alleen IE.

Caesar Tjalbo op Donderdag 30 Juli 2009 02:32

image

Nogmaals, het gaat niet om een lekke IE, maar om Active X en dat behelst heel wat meer dan alleen IE. Vooruit dan, u vraagt wij draaien: "Block Windows de internet toegang en gebruik Windows alleen voor de intra-net applicaties.

Voor het internet, gebruik je een alternatief OS."

Nickname op Woensdag 29 Juli 2009 23:13

image

M$ doet er niets aan, kost veel te veel geld en och ... over een week is iedereen het weer vergeten, dan heeft iedereen het weer over het gat wat dan weer gevonden is. Zo gaat et toch altijd bij M$?

erikx1 op Woensdag 29 Juli 2009 16:07

image

mooie illustratie
dat mag ook wel eens gezegd

vinylat45 op Woensdag 29 Juli 2009 16:18

image

zo'n plaatje kan als een rode lap op een Stier werken voor Enige personen Die hier rondhangen.

Z. Akkenwasser op Zaterdag 1 Augustus 2009 00:19

image

Tja maar als de hacker niet weet welke software je draait is er niets aan de hand toch?

IE is makkelijk te raden maar andere gecompilede shit wordt veel lastiger toch?

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws