image

Microsoft patcht Xbox 360 beveiligingslek binnen 6 dagen

woensdag 28 februari 2007, 15:28 door Redactie, 7 reacties

Microsoft heeft een beveiligingslek in de Xbox 360 kernel gepatcht waardoor het mogelijk was om willekeurige code, zoals een alternatief besturingssysteem, te draaien. Het probleem zat hem in de Xbox 360 hypervisor, die toegang tot het geheugen en encryptie regelt. De hypervisor dwingt alle uitvoerbare code om versleuteld en "read-only" te zijn. Hierdoor kan code zonder deze rechten geen uitvoerbare code aanpassen. Vanwege een onvolledige check was het echter toch mogelijk om code zonder de juiste rechten met de hypervisor mode aan te roepen.

Het probleem werd op 31 oktober vorig jaar in de 4532 kernel ontdekt. Onderzoeker "Anonymous Hacker" probeerde op 15 december met Microsoft in contact te komen, maar voor onbekende redenen lukte dat niet. Op 3 januari had hij meer succes, waarna Microsoft binnen 6 dagen het probleem verholpen had. Ter vergelijking moet een ernstig lek in Internet Explorer het al 127 dagen zonder patch doen.

Reacties (7)
28-02-2007, 16:22 door LaFolie
'We' zijn sprakeloos.... ;)
28-02-2007, 16:35 door pikah
Waarschijnlijk een andere afdeling..
28-02-2007, 19:54 door dim
Obligatoire link: :)
http://www.wired.com/news/columns/0,71738-0.html

Patches die in het voordeel van gebruikers zijn, zijn
gewoonweg niet zo belangrijk als patches die in het voordeel
van Microsoft zijn.
28-02-2007, 20:18 door the virusman
Tja natuurlijk die game bakken zijn ook veel belangrijker (of zouden ze
meer geld opbrengen)
01-03-2007, 07:33 door fd0
laten ze eerst eens de dvd spelers patchen zodat er geen
scratches op de dvds ontstaan....
01-03-2007, 10:17 door e.r.
Blijf dan met je fikken van dat apparaat af. Als deze stilstaat (en rechtop of
liggens (normaal dus)) gebeurt er echt niks mee!
01-03-2007, 10:48 door koekblik
Op 31 oktober ontdekt, op 9 januari gefixed. Da's niet echt
binnen 6 dagen toch?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.