image

Exploit voor Windows Plug and Play lek MS05-047

zaterdag 22 oktober 2005, 09:49 door Redactie, 3 reacties

Gisteren is er exploit code verschenen voor een lek in Windows dat lijkt op de kwetsbaarheid waar de Zotob worm in augustus misbruik van maakte. De exploit maakt misbruik van het Plug and Play lek in Windows 2000 en Windows XP. Microsoft patchte de kwetsbaarheid met Microsoft Security Bulletin MS05-047. Het is niet de eerste exploit voor de lekken die in oktober gepatcht werden. Eerder verscheen er al een andere exploit voor een kritieke kwetsbaarheid in Windows 2000.

Via de bekend gemaakte exploit kan een aanvaller een systeem laten crashen, maar niet overnemen. Het zal waarschijnlijk dan ook niet voor een worm gebruikt worden, aldus een expert van Symantec. "Het krijgt geen lokale toegang tot de machine".

Microsoft liet weten op de hoogte van de exploit te zijn, en zou de situatie "actief in de gaten houden" en indien nodig haar klanten waarschuwen.

Reacties (3)
22-10-2005, 14:30 door G-Force
Microsoft liet weten op de hoogte van de exploit te zijn, en zou de
situatie "actief in de gaten houden" en indien nodig haar klanten
waarschuwen.

Klanten zijn al gewaarschuwd dankzij Security.nl
23-10-2005, 00:56 door Anoniem
Als er FRSIRT er toch niet was... denk dat de waarschuwingen hier gelijk
met 75% dalen ;p
24-10-2005, 11:07 door SirDice
Via de bekend gemaakte exploit kan een aanvaller een
systeem laten crashen, maar niet overnemen. Het zal
waarschijnlijk dan ook niet voor een worm gebruikt worden,
aldus een expert van Symantec. "Het krijgt geen lokale
toegang tot de machine".
Met deze exploit schijnt dat niet mogelijk te zijn.. De bug
kan echter wel misbruikt worden.. Het is dus een kwestie van
tijd..
A remote code execution and local elevation of
privilege vulnerability exists in Plug and Play that could
allow an authenticated attacker who successfully exploited
this vulnerability to take complete control of the affected
system.
bron:
[url=http://www.microsoft.com/technet/security/bulletin/ms05-047.mspx]MS05-047[/url]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.