image

Exploit code voor lekken in Office, Windows, MSN en Media Player

donderdag 10 februari 2005, 11:26 door Redactie, 6 reacties

Het heeft een dag geduurd, maar de eerst proof of concept code voor een kritiek lek in Microsoft MSN Messenger 6.1 en 6.2, Windows Media Player 9, Messenger versie 5 en Windows 9x is online verschenen. In Security bulletin MS05-009 waarschuwt Microsoft voor een lek in het verwerken van PNG bestanden, waardoor een aanvaller volledige controle over de PC kan krijgen. Hoewel het nu nog proof of concept code betreft, verwacht het SANS instituut dat er binnenkort malware zal verschijnen dat van het lek misbruik zal maken. De meeste anti-virusproducenten hebben signatures voor het lek uitgegeven. Snort signatures zijn via deze link te krijgen.

Naast de proof of concept code voor het PNG lek, is er ook code voor het lek in Microsoft Office XP, Project 2002, Visio 2002, Works Suite 2002, 2003 en 2004 verschenen, waarvoor in Security bulletin MS05-005 wordt gewaarschuwd.

Reacties (6)
10-02-2005, 12:22 door wimbo
nu was png support binnen MS toch al brak.... blijkt dus nog
brakker te zijn dan ik dachtt
10-02-2005, 13:24 door Anoniem
Dan ben ik mooi op tijd geweest.
Tsjaa als de fix er eenmaal is gaat het hard, omdat je dan 'alleen' nog
even moet reverse-engineren. Dat is ook waarom MS de patch dag
heeft ingevoerd. Goed principe.
10-02-2005, 14:19 door Anoniem
Wat ik me al een tijdje afvraag (kwam hier al sinds het nog security.pine.nl
was) maar hoe kunnen al deze lekken een bedreiging vormen voor mijn
PC thuis ?

Ik heb immers geen internet, modem, adsl, cable what ever.....
10-02-2005, 17:50 door bustersnyvel
Wat ik me al een tijdje afvraag (kwam hier al sinds het nog security.pine.nl was) maar hoe kunnen al deze lekken een bedreiging vormen voor mijn PC thuis ?

Ik heb immers geen internet, modem, adsl, cable what ever.....

Je hebt ook geen internet nodig om rotzooi binnen te
krijgen. Vroegah, in de tijd van de floppies, waren er heus
ook virussen hoor!
10-02-2005, 21:35 door Anoniem

Je hebt ook geen internet nodig om rotzooi binnen te
krijgen. Vroegah, in de tijd van de floppies, waren er heus
ook virussen hoor!

Vroeger in de tijd van floppies spaarde ik virussen, het was
een "hell of a job" om er aan te komen, alleen via BBS'en
kon je heel af en toe nieuwe virussen voor je verzameling
krijgen.

Maar een ongecontroleerde infectie heb ik nog nooit meegemaakt.

Eigen moet iedereen eens een kwartaal zonder internet
proberen, wedden dat je amper iets mist.
10-02-2005, 21:56 door Anoniem

Wat ik me al een tijdje afvraag (kwam hier al sinds het nog
security.pine.nl was) maar hoe kunnen al deze lekken een
bedreiging vormen voor mijn PC thuis ?

Ik heb immers geen internet, modem, adsl, cable what ever.....

Lees het volgende maar eens:
http://seclists.org/lists/bugtraq/2005/Feb/0117.html
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.