Werkende exploit opgedoken voor nieuw lek in Windows

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (0)
Aanbevelen

Gepubliceerd: Dinsdag 2 januari 2007
Auteur: Wilbert de Vries

Een anonieme hacker heeft op de laatste dag van het jaar een werkende exploit gepubliceerd voor een recent ontdekt lek in Windows.

Het lek in Windows, dat voorkomt in Windows 2000, Windows XP, Windows Server 2003 en Windows Vista, kwam in december voor het eerst aan het licht.

Het lek zit in het zogenoemde client server run-time subsystem van het besturingssysteem. In eerste instantie was echter onduidelijk of het lek ook daadwerkelijk misbruikt kon worden.

Hoewel er volgens Microsoft al wel een proof of concept (poc) was gepubliceerd, voerde deze code geen acties op een systeem uit.

Hier is nu verandering in gekomen, zo blijkt uit een posting op de Full Disclosure-mailinglijst. Een anonieme hacker heeft daar op 31 december namelijk de broncode van een naar verluidt werkende exploit gepubliceerd, zo meldt Windowsitpro.com.

De exploit zou Kladblok opstarten waarna het bestand owned.txt op de harde schijf wordt opgeslagen. Hoewel onschuldig, kan een dergelijke exploit door kwaadwillenden eenvoudig worden aangepast om andere acties op een systeem uit te voeren.

"Ons eerste onderzoek wijst uit dat de aanvaller al toegang tot een systeem moet hebben om de aanval succesvol uit te kunnen voeren", aldus Mike Reavey eerder in een posting op het Microsoft Security Response Center-blog.

"Hoewel ik besef dat het lek ook voorkomt in Windows Vista, heb ik er nog altijd vertrouwen in dat Vista momenteel ons veiligste platform is."

Volgens Microsoft zijn er vooralsnog geen gevallen bekend waarin het lek daadwerkelijk is misbruikt om toegang tot een systeem te krijgen.

Bron: Techworld

Totaal 0 reactiesLaatste reacties


Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Houdt grip op UC-uitdagingenUnified communications biedt heel veel, maar heeft ook specifieke uitdagingen!
  • Kostenbesparing voor long tail appsOplossing voor kostenkwesties in VDI. Technologie geschikt voor long tail apps.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)