image

Exploit voor Internet Explorer 7 DLL kwetsbaarheid

donderdag 14 december 2006, 11:39 door Redactie, 5 reacties

De Israelische beveiligingsonderzoeker Aviv Raff heeft een nieuw beveiligingslek in Internet Explorer 7 gevonden waardoor een aanvaller code op het systeem kan uitvoeren. Om de "DLL-load hijacking" aanval te laten werken moet de aanvalscode als het bestand sqmapi.dll, imageres.dll of schannel.dll op de desktop van het slachtoffer worden geplaatst.

Als de gebruiker dan Internet Explorer 7 start, wordt de kwaadaardige code automatisch geladen. Raff heeft een proof of concept exploit gepubliceerd die de rekenmachine op geïnfecteerde systemen laadt.

De onderzoeker waarschuwde eerder al voor het verbergen van DLL-bestanden op de desktop. Dit zou namelijk door spyware verspreiders misbruikt kunnen worden.

Microsoft liet destijds weten dat de aanval niet zoveel uitmaakte, als een aanvaller namelijk een DLL op de machine kan plaatsen, dan heeft die toch al controle over het systeem. Volgens Raff is dit waar, maar kan het lek er toch voor zorgen dat spyware schrijver automatisch code kunnen uitvoeren, ook al is er beveiligingssoftware geïnstalleerd.

Reacties (5)
14-12-2006, 13:47 door Anoniem
Dit is geen sploit. Dit is een feuture.
En daarnaast, als de DLL code kan uitvoeren. waarom zou je het dan door
IE7 heen doen. Beetje onzin dit.
14-12-2006, 15:23 door G-Force
sploit of feature....gewoon geen IE gebruiken.
14-12-2006, 15:42 door Anoniem
Nou dit is dus GEEN exploit, maar een file vervangen, en o ja, ik heb een
1337 0day voor windows, vervang explorer.exe met een "malicious
application" EN HIJ VOERT HET UIT ZODRA JE WINDOWS START!

PH33R ~0~
14-12-2006, 19:51 door Anoniem
sploit of feature....gewoon geen IE gebruiken.
Alle browsers zijn insecure. Mensen moeten leren om niet
alles aan te klikken. En een groot aantal sides functioneren
alleen correct met IE.
18-12-2006, 05:47 door Anoniem
"En een groot aantal sides functioneren alleen correct met IE."

Ik moet de eerste nog tegenkomen die niet werkt met Firefox
op Linux.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.