image

Nieuwe Windows WMF lekken ontdekt

dinsdag 10 januari 2006, 09:22 door Redactie, 6 reacties

Het Windows WMF hoofdstuk kan ondanks de patch van Microsoft nog niet worden afgesloten. Onderzoekers hebben namelijk nieuwe problemen in de Windows graphics rendering engine ontdekt, waardoor aanvallers wederom .WMF bestanden kunnen misbruiken voor een aanval. Via de lekken, die in de ExtCreateRegion' en 'ExtEscape' functies aanwezig zijn. kan een aanvaller echter alleen een Denial of Service veroorzaken, en geen kwetsbaar systeem overnemen, zoals met het vorige WMF lek het geval was.

Microsoft laat echter weten dat de lekken niet voor het crashen van systeem applicaties gebruikt kunnen worden, maar dat het om "Windows performance issues" gaat, waardoor een WMF applicatie onverwachts beeindigd wordt. De problemen zouden al bij de softwaregigant bekend zijn geweest, die overweegt om ze in een volgend service pack te verhelpen.

Reacties (6)
10-01-2006, 10:09 door Maartenh
ooit zei een lerares tegen ons "dat is geen BUG maar een
Feature"
Dit lijkt er ook veel op...
10-01-2006, 10:15 door Anoniem
"Reports indicate that these issues lead to a denial of service condition,
however, it is conjectured that arbitrary code execution is possible as well.
Any code execution that occurs will be with the privileges of the user
viewing a malicious image. An attacker may gain SYSTEM privileges if an
administrator views the malicious file."

Dus niet alleen een DoS.....
10-01-2006, 13:01 door Anoniem

Dus niet alleen een DoS.....
conjecture=gissing. kortom, niemand weet het.
10-01-2006, 14:34 door Anoniem
Dat komt door de mensen die vonden dat de vorige patch sneller
gereleased moest worden.
10-01-2006, 15:05 door Anoniem
Door Anoniem

Dus niet alleen een DoS.....
conjecture=gissing. kortom, niemand weet het.
Dank voor deze terechtwijzing, helemaal gelijk.
10-01-2006, 15:46 door sikkes
Door Anoniem
Dat komt door de mensen die vonden dat de vorige patch
sneller gereleased moest worden.
oh als we braaf
tot vandaag hadden gewacht dan had microsoft wel genoeg tijd
gehad, tuurlijk.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.