image

Hardware DEP beschermt tegen Internet Explorer exploit

maandag 25 september 2006, 11:30 door Redactie, 11 reacties

Computers die van Data Execution Prevention hardware of software voorzien zijn, zijn niet kwetsbaar voor de VML zero-day exploit voor Internet Explorer. IE genereert een DEP foutmelding en vraagt of de gebruiker een DEP uitzondering voor de browser wil maken, zo heeft een onderzoeker ontdekt.

Het is de derde keer op rij dat hardware DEP tegen zero-day Internet Explorer exploits bescherming biedt. Eerder werd de WMF exploit al tegengehouden en een andere exploit uit maart. DEP is een feature in Windows XP SP2, Windows Server 2003 en andere besturingssystemen en zorgt in combinatie met speciale hardware ervoor dat kwaadaardige code niet uitgevoerd kan worden. DEP doet dit door bepaalde delen van het geheugen te markeren dat het alleen data mag bevatten. Processoren met NX of XD ondersteuning begrijpen dat deze code niet uitgevoerd kan worden, wat buffer overflow aanvallen voorkomt.

Software DEP zou ook werken, wat het niet deed tegen de WMF exploit. Volgens beveiligingsonderzoeker George Ou is het daarom beter om voor hardware DEP te kiezen. Ou schreef eerder al een artikel over het gebruik van DEP.

Reacties (11)
25-09-2006, 11:55 door Anoniem
Raar ik heb de VML test gisteren uitgevoerd en kreeg helemaal geen DEP
melding. Ik heb een AMD X64 3500+ met hardware DEP en XP SP2! Ik heb
VML.dll maar geunregistreerd om het VML probleem op te lossen !
25-09-2006, 15:33 door G-Force
Ik heb alleen maar software DEP en geen hardware
ondersteuning voor DEP. Ik heb wel de workarounds gelezen en
uitgevoerd, en nu maar hopen dat er voldoende security is
ingebouwd. Symantec heeft al zijn IDS-aanvalshandtekeningen
aangepast om de VML exploit te kunnen detecteren.

Een goed uitgebreid artikel met veel wetenswaardigheden en het juist configureren van DEP [url=http://www.microsoft.com/technet/prodtechnol/winxppro/nl/maintain/sp2mempr.mspx] vindt men op deze pagina[/url]
25-09-2006, 17:44 door Anoniem
Oh ik wil even mijn vorige post corrigeren. Ik kijk nu naar mijn DEP
instellingen kom ik erachter dat ik dat een tijdje geleden heb uigeschakeld
omdat het ergens problemen mee gaf :)
25-09-2006, 19:22 door Anoniem
Waarschijnlijk kom ik nu over als de grootste n00b die hier
komt, maar wtf is DEP ????
26-09-2006, 10:49 door Anoniem
Door Anoniem
Waarschijnlijk kom ik nu over als de grootste n00b die hier
komt, maar wtf is DEP ????

je kan natuurlijk even naar google ofzo gaan en even DEP
intypen.
26-09-2006, 10:50 door Anoniem
Door Anoniem
Waarschijnlijk kom ik nu over als de grootste n00b die hier
komt, maar wtf is DEP ????

je kan natuurlijk even naar google ofzo gaan en DEP intypen.
26-09-2006, 10:54 door Sheriff
Door Anoniem
Waarschijnlijk kom ik nu over als de grootste n00b die hier
komt, maar wtf is DEP ????

En het staat ook helemaal niet in het nieuwsbericht zelf:
Data Execution Prevention
'nuff said?
26-09-2006, 11:26 door Anoniem
Juist om die redenen heb ik op alle systemen waarin Windows op draait
DEP voor ALLE applicaties aan (niet alleen windows system) EN een AMD
processor in het systeem met een moederbord+bios welke het
ondersteunen... Als je toch gedwongen wordt met een heroine hoertje te
slapen, dan toch met condoom, niet dan ?
26-09-2006, 15:32 door Anoniem
Door Anoniem
Door Anoniem
Waarschijnlijk kom ik nu over als de grootste n00b die hier
komt, maar wtf is DEP ????

je kan natuurlijk even naar google ofzo gaan en DEP
intypen.
Kan ik doen, maar DEP is een dusdanig korte term, dat er
teveel results zijn. Mijn favoriet Yahoo! geeft in elk geval
dit:
http://search.yahoo.com/search?p=dep&fr=yfp-t-500&toggle=1&cop=&ei=UTF-8

Maar Data Execution Prevention zegt inderdaad genoeg, 't
staat nu ook in het artikel :-)
27-09-2006, 09:13 door Herb,
Door Anoniem
Door Anoniem
Waarschijnlijk kom ik nu over als de grootste n00b die hier
komt, maar wtf is DEP ????

je kan natuurlijk even naar google ofzo gaan en DEP intypen.

voor de 2 arrogante anoniempjes je kunt net zo goed gewoon ff vertellen
wat het is inplaats naar google door te verwijzen...die domme dubbele
post van jullie slaat helemaal nergens op... net als deze
27-09-2006, 19:33 door Anoniem
Door HerbalLord
Door Anoniem
Door Anoniem
Waarschijnlijk kom ik nu over als de grootste n00b die hier
komt, maar wtf is DEP ????

je kan natuurlijk even naar google ofzo gaan en DEP
intypen.

voor de 2 arrogante anoniempjes je kunt net zo goed gewoon
ff vertellen
wat het is inplaats naar google door te verwijzen...die
domme dubbele
post van jullie slaat helemaal nergens op... net als
deze
Tja, om er nog maar eens een nergens-op-slaande reactie aan
toe te voegen: De heren hebben waarschijnlijk zelf niet
gecheckt wat google zegt, want ook daar komt Data Execution
Prevention pas als 10e resultaat.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.