image

Onofficiele patch voor Internet Explorer VML lek

zaterdag 23 september 2006, 10:01 door Redactie, 4 reacties

Aangezien Microsoft nog geen patch heeft uitgebracht voor het VML beveiligingslek in Internet Explorer, heeft het Zeroday Emergency Response Team (ZERT) besloten er zelf een te maken. ZERT is een groep engineers en ontwikkelaars met ruime ervaring in het reverse engineeren van software, firmware en hardware. De groep werd eind 2005 na de uitbraak van Windows Meta File exploits opgericht.

Het ZERT komt in actie als er een "0day" (zero-day) exploit is verschenen die een ernstige bedreiging voor het publiek vormt. De patch, die er voor Windows 2000 SP4, Windows XP (SP1 and SP2) en Windows Server 2003 (SP1 en R2) is, kan geheel op eigen risico via deze pagina gedownload worden.

"Er moet iets aan de patchcyclus van Microsoft gedaan worden. In sommigen opzichten werkt het, maar in andere manieren faalt het" zegt beveiligingsonderzoeker Joe Stewart.

Microsoft raadt het gebruik van de patch echter af. "We onderzoeken en testen elke beveiligingsupdate en workaround om ervoor te zorgen dat ze van de hoogste kwaliteit zijn en applicatie compatibiliteit niet breken. Microsoft kan dit soort garanties niet geven voor onafhankelijke third-party patches of oplossingen" aldus een woordvoerder.

Internet Explorer gebruikers die de patch niet willen installeren kunnen er altijd nog voor kiezen om het VML dll bestand te "unregisteren" zoals op deze pagina wordt uitgelegd.

Reacties (4)
23-09-2006, 10:41 door the virusman
Ik begrijp dat goede research van MS erg belangrijk is, ik vindt echter wel
dat MS gewoon te laat komt met het patchen van bedreigingen van deze
omvang.

De schade en ellende die aangericht (kan) worden is gewoon te groot, er
is geen enkel bedrijf dat zit te wachten op deze ellende en MS zou zich
beter moeten beseffen dat hun betalende klanten recht hebben op deze
patches wil je serieus genomen worden in de markt.

Het lijkt mij dat het vertrouwen in MS producten al genoeg deuken en
deukjes heeft opgelopen.
Ik hou mijn hart vast als straks vista op de markt komt.
23-09-2006, 23:02 door Anoniem
maar als microsoft nu met een patch komt die problemen
oplevert dan zal er ook weer gezeur zijn. bij zo'n patch van
een 3e partij is dat altijd veel minder. microsoft zit
gewoon in een lastige positie.
24-09-2006, 17:25 door Anoniem
Ik draai Firefox 1.5.0.7 op Windows 98FE (jawel...) en ik
heb hiermee de testpagina van ZERT bezocht.
De exploit wordt inmiddels door Norton Internet Security
gedetecteerd:

"De indringingspoging "HTTP MS IE VML Fill Method BO" in uw
computer is gedetecteerd en geblokkeerd
Indringer: http://www.isotf.org(209.151.108.139)(http(80))
Risiconiveau: Hoog
Protocol: TCP
Aangevallen IP: localhost.
Aangevallen poort: 1145"
25-09-2006, 10:11 door Anoniem
Door Anoniem
Ik draai Firefox 1.5.0.7 op Windows 98FE (jawel...) en ik
heb hiermee de testpagina van ZERT bezocht.
De exploit wordt inmiddels door Norton Internet Security
gedetecteerd

Je moet oppassen detectie van een bekende proof of concept te verwarren
met detectie van de exploit. De exploit kan wellicht in een andere vorm niet
gedetecteerd worden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.