image

Aanvallen via lekke bestandsformaten nieuwe trend

donderdag 14 juli 2005, 11:22 door Redactie, 5 reacties

Het lek in Microsoft Word waar de softwaregigant dinsdag een patch voor uitbracht is de laatste in een serie waarbij aanvallers zoeken naar kwetsbaarheden in bestandsformaten. "We zien een trend in het vinden van lekken, waar mensen op zoek gaan naar lekken in bestandsformaten" zegt Michael Sutton van iDefense. Er zijn al verschillende lekken in multimedia en afbeeldingsformaten gevonden. De lekken zitten niet in het bestand zelf, maar in de programma's die gebruikt worden om ze te lezen. In het geval van het recente Word lek kan een speciaal .doc bestand met extra lange "font data", ervoor zorgen dat een aanvaller controle over de machine krijgt.

De reden dat aanvallers steeds vaker naar lekken in bestandsformaten kijken is dat gebruikers weten dat ze geen uitvoerbare bestanden moeten openen. De meeste bedrijven blokkeren dit soort bestanden die vaak als e-mailbijlage verstuurd worden. De bestandsformaten die aanvallers nu misbruiken, zoals .doc, .jpg, en .png, worden meestal niet geblokkeerd en staan bij de meeste gebruikers als veilig bekend. In de toekomst zullen we dan ook nog veel meer aanvallen zien waarbij dit soort formaten gebruikt worden, zo waarschuwt Sutton.

Reacties (5)
14-07-2005, 11:42 door Anoniem
Nieuwe trend?

Niets nieuws onder de zon; dit gebeurt al een tijdje.

Het is niet het eerste jaar dat er lekken in ZIP, PNG, BMP,
JPG of DOC formaat worden misbruikt om informatie van een
systeem te halen of er een trojan op te droppen.
14-07-2005, 12:31 door Anoniem
ik denk dat het nu meer gebeurd, en trend kan al enige tijd
aan het gebeuren zijn maar word opeens populair
14-07-2005, 14:15 door Anoniem
**** BOING BOING IDIOT ALERT!!! ****

Een bestandsformaat is NIET lek. Een bestand is niets meer
dan een serie bytes op je harde schijf of in je geheugen.
Een bestandsformaat NIETS meer dan een formele beschrijving
van hoe de data er binnenin geordend is.

De parsers van de bestanden zijn de dingen die lek zijn.
Daarin kunnen input validatie fouten zitten waarmee bugs
getriggered en soms geexploit kunnen worden.

***BLING BLING QUIZ ALERT!!*** en voor de koelkast gaat
degene door die als eerste het antwoord weet op de volgende
vraag:

Bestandsformaten zijn:
A) zeer gevaarlijk
B) gevaarlijk
C) een beetje gevaarlijk
D) nauwelijks gevaarlijk
E) ongevaarlijk

Ga niet langs Start, uw CCISP kunt u ophalen bij de lokale
Cisco dealer.
14-07-2005, 17:17 door Anoniem
En dan blokkeert microsoft het doorsturen van plaatsen en
muziek via de messenger ... ik zou zeggen zorg ervoor dat de
gaten dicht zijn ...
dat geblok is alleen maar irritant en lost het probleem zelf
niet op...

btw ... antwoord = E
15-07-2005, 15:58 door sjonniev
Antwoord E!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.