image

Lekje in McAfee Suite helpt kwaadwillende werknemers

woensdag 20 april 2005, 10:49 door Redactie, 11 reacties

Er is een lekje in de McAfee Internet Security Suite 2005 ontdekt dat, bijvoorbeeld door werknemers die elkaars computer delen, misbruikt kan worden om toegang tot de bestanden van de ander te krijgen. Het lek, dat aanwezig is in de standaard instellingen van de software, geeft iedereen dezelfde toegangsrechten op een PC als de IT administrator. Hierdoor kan men niet alleen de bestanden van de ander bekijken, maar ook software installeren die door de systeembeheerder of werkgever verboden is. Het is geen ernstig lek, aangezien iemand al fysiek toegang tot de computer moet hebben. Inmiddels heeft McAfee een fix beschikbaar gesteld. Meer informatie is te vinden in deze advisory.

Reacties (11)
20-04-2005, 11:04 door Anoniem
Als je de tools die je gebruikt om je te beschermen al niet meer kunt
vertrouwen. Wat moeten we dan?
20-04-2005, 12:35 door Anoniem
Door Anoniem
Als je de tools die je gebruikt om je te beschermen al niet meer kunt
vertrouwen. Wat moeten we dan?

Je moet toch je werknemers en collega's kunnen vertrouwen? Of zou
McAfee daar rekening mee moeten houden?
20-04-2005, 13:10 door Anoniem
Mensen zijn van nature nieuwsgierig. Dus je collega's vertrouwen? Nee
20-04-2005, 13:32 door Anoniem
al die extra's die McAfee (maar ook Symantec) toekennen aan hun
virusscanner, leidt tot steeds omvangrijkere bestanden, programma's en
ook risico's. Het verhoogt gebruikersgemak, ze zijn vollediger: maar of het
de kwalteit van het sec-virussen vangen betreft ten goede komt, dat vraag
ik me wel eens af.
20-04-2005, 13:45 door raboof
Vertrouwen op hun moraal? misschien niet. Maar wellicht kun
je erop vertrouwen dat ze geen ontslag zullen riskeren
wegens schending van de Acceptable Use Policy van het
bedrijf. Want die heb je, toch? .. toch?
20-04-2005, 14:08 door SirDice
Standaard regeltje: 80% van de aanvallen op je netwerk komt van buitenaf.
Van de 20% die van binnenuit gedaan wordt slaagt 80%.

M.a.w. je eigen werknemers zijn het gevaarlijkst. Je hebt ze tenslotte al een
account gegeven en toegang. Bovendien weten werknemers vaak wel
waar ze moeten zijn.. Een aanvaller van buitenaf niet.
20-04-2005, 17:53 door Anoniem
lekJE?

als ik het goed begrijp zou iemand die door een medium lek
een systeem overneemt en zo een simpele gebruiker wordt dus
vervolgens weer door dit lek te misbruiken superuser kunnen
worden.
en zo dus alle pcees in het netwerk kunnen overnemen die
filesharing hebben aan staan

of zie ik nu iets over het hoofd?
20-04-2005, 19:16 door Anoniem
De betreffende software is voor thuisgebruikers. Vertrouw je je
huisgenoten?
21-04-2005, 09:58 door Anoniem
McAfee Internet Security Suite 2005 is niet bedoelt voor
bedrijven. Dus ik begrijp niet echt waar dit stukje over gaat.
21-04-2005, 10:15 door SirDice
Door Anoniem
lekJE?

als ik het goed begrijp zou iemand die door een medium lek
een systeem overneemt en zo een simpele gebruiker wordt dus
vervolgens weer door dit lek te misbruiken superuser kunnen
worden.
en zo dus alle pcees in het netwerk kunnen overnemen die
filesharing hebben aan staan

of zie ik nu iets over het hoofd?


Klopt niet helemaal. Wel is het mogelijk om local admin te worden. Shares
op andere PC's zijn gewoon onderhevig aan de security van die machines.
In een beetje netwerk hangen die machines in een domain. Je hebt dan
wel lokale admin rechten maar geen domain rechten...

Maar goed. Met local admin zou je een scriptje kunnen installeren op die
machine... Hulp vragen aan een 'echte' domain admin, hem/haar in laten
loggen op die machine en hey presto... domain admin...
22-04-2005, 10:11 door Anoniem
Door SirDice

Maar goed. Met local admin zou je een scriptje kunnen installeren op die
machine... Hulp vragen aan een 'echte' domain admin, hem/haar in laten
loggen op die machine en hey presto... domain admin...


Op ons netwerk draait daarom om de paar minuten een scriptje dat checkt
of er users in de DomainAdmin-groep zijn bijgekomen. Zo ja dan komt er
meteen een send naar alle legale DomainAdmins. En geloof het of niet, ze
hebben een paar keer zo'n bericht gekregen ...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.