Nieuw gevaar voor Windows Vista

metasploit

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (0)
Aanbevelen

Gepubliceerd: Dinsdag 29 september 2009
Auteur: Sander van der Meijs

Hackers hebben een nieuwe exploit uitgebracht voor het kritieke zero-day lek in SMB2 in Windows Vista en Windows Server 2008. Deze exploit is voor iedereen toegankelijk, en dat voert de druk op Microsoft op om met een patch te komen.

Het lek is op 7 september bekend gemaakt door Laurent Gaffié. Hij kon met zijn exploit systemen laten crashen. 10 dagen later maakte Immunity bekend dat ze een exploit hadden geschreven waarmee je systemen kon overnemen, maar die code is niet algemeen beschikbaar gemaakt. Toen al werd er gezegd dat ook het team van Metasploit dicht bij een exploit zat.

Nu is er inderdaad een derde exploit verschenen van de hand van Stephan Fewer, ontwikkelaar bij Harmony Security. Deze exploit laat aanvallers code uitvoeren op de aangevallen computer. De code is toegevoegd aan Metasploit, waardoor de code van Fewer voor iedereen toegankelijk is.

Volgens HD Moore, een ontwikkelaar van Metasploit, werkt de exploit op Windows Vista SP 1 en 2 en op Windows Server 2008 SP1. En op Server 2008 SP2 zou het moeten werken, voegde hij toe in een Tweet.

Toch lijkt de code nog niet helemaal betrouwbaar. Een onderzoeker van Immunity heeft verklaard dat hij de code alleen werkend kreeg op een Windows Vista systeem dat binnen een virtuele machine van VMware draaide. Op een fysiek systeem liet de code het systeem weer alleen crashen. Maar Moore gaat ervan uit dat de exploit wel wel degelijk werkt op fysieke systemen. Hij moet alleen nog wat meer worden getest.

Op 18 september heeft Microsoft al een fix uitgebracht waarmee je SMB2 uit kunt zetten, en het bedrijf werkt ook nog aan een patch voor de software. Maar of die klaar is voor de volgende patchronde valt nog te bezien.

Bron: Techworld

Totaal 0 reactiesLaatste reacties


Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Flexibele IT noodzaak voor bankenOnderzoeksrapport over de beperkte flexibiliteit van veel IT-systemen in de bancaire wereld. Lees meer!
  • Kostenbesparing voor long tail appsOplossing voor kostenkwesties in VDI. Technologie geschikt voor long tail apps.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)