Microsoft waarschuwt voor bug in Windows 7

Windows Aero

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (0)
Aanbevelen

Gepubliceerd: Woensdag 19 mei 2010
Auteur: Chris Broesder

Het bedrijf laat weten dat de 64-bit versies van Windows 7 en Windows Server 2008 R2 kwetsbaar zijn. Microsoft raadt aan om de Aero interface uit te zetten.

De bug zit in de Canonical Display Driver, die de desktop samenstelt. Volgens Jerry Bryant van het Microsoft Security Response Center (MSRC) zijn alle machines die de flitsende Aero interface aan hebben staan kwetsbaar.

Exploit

"Wanneer het lek uitgebuit zou worden, zou het systeem niet meer reageren en herstarten", zegt Bryant op de MSRC blog. Het uitvoeren van code is in theorie mogelijk volgens hem, maar zou erg moeilijk zijn door memory randomization in zowel het kernel geheugen als via Address Space Layout Randomization (ASLR).

ASLR is echter al meerdere malen omzeild door beveiligingsonderzoekers, bijvoorbeeld bij de hackwedstrijd Pwn2Own. Microsoft geeft dit lek echter toch de laagste graad op de 'exploitability index'-ladder, waarmee het bedrijf aangeeft dat de kans op uitbuiting in de komende 30 dagen erg gering is.

Patch

Microsoft werkt op het moment aan een patch volgens Bryant, maar weet nog niet wanneer deze klaar zal zijn. In de tussentijd wordt gebruikers aangeraden om Aero uit te schakelen als ze zich zorgen maken. De prioriteit om het gat te dichten staat momenteel op laag en Bryant reageerde dan ook met een volmondig "no way" op de vraag of de patch voor de aanstaande patch Tuesday van 8 juni af zal zijn.

Naast dit lek staan er op het moment nog twee lekken open, waarvan één in Sharepoint Server 2007 en één in Internet Explorer.

Bron: Techworld

De rubriek Tips & Tools biedt praktische informatie die IT-professionals in hun dagelijkse werk kunnen toepassen.

Totaal 0 reactiesLaatste reacties


Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Houdt grip op UC-uitdagingen

    Unified communications biedt vele voordelen, maar heeft ook specifieke uitdagingen en niet ieder project levert het verwachte ROI op.

    Downloaden
  • Flexibele IT noodzaak voor bankenOnderzoeksrapport over de beperkte flexibiliteit van veel IT-systemen in de bancaire wereld. Lees meer!
  • Overheid bespaart met cloud computingDiscussie over cloud-beleid overheid. Whitepaper over kosten, veiligheid en beschikbaarheid.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)