image

Gevaarlijk nieuw lek in Windows Help bestanden

vrijdag 13 april 2007, 10:27 door Redactie, 9 reacties

Naast het Windows DNS lek is er ook een nieuwe kwetsbaarheid in Windows Help bestanden aangetroffen. Via het beveiligingslek kan een aanvaller het systeem overnemen. Het lek wordt nog niet actief misbruikt, maar aangezien er geen patch beschikbaar is wordt gebruikers aangeraden om waakzaam en voorzichtig te zijn, en te zorgen dat hun beveiligingsprodukten up to date zijn.

Het probleem zit hem in de manier waarop de Microsoft Help Engine de buffer omvang niet goed controleert voordat een bepaald blok gegevens in HLP bestanden worden uitgepakt, waardoor er een heap overflow ontstaat, en er willekeurige code kan worden uitgevoerd. Het lek is aanwezig in Windows NT, 2000, 2003 en XP. Aangezien er nog geen malware is die het lek misbruikt, heeft Symantec voorlopig nog een low risk rating afgegeven.

Reacties (9)
13-04-2007, 11:52 door jeed
Fantastisch dat ze nog steeds buffer overflows hebben.
Misschien moet MS eens overstappen op Java voor al hun
hulpapplicaties.
13-04-2007, 13:35 door Anoniem
Toch maar overstappen naar Vista
13-04-2007, 13:37 door pikah
Weet je hoe traag het dan wordt?
13-04-2007, 14:55 door G-Force
Gevaarlijk nieuw lek in Windows Help bestanden

Hup...daar gaan we weer hoor!
13-04-2007, 15:04 door Anoniem
Gevaarlijk nieuw lek in Windows Help bestanden

Wie gebruikt er in vredesnaam de Windiws help bestanden. Hoe laag
moet je zinken om die te gaan raadplegen.
13-04-2007, 15:22 door Anoniem
ik begrijp die categorisatie helemaal niet.... hoe kan nu iets 'low risk' zijn
OMDAT er geen exploits GEDETECTEERT zijn? Die mongolen weten niet
hoeveel maanden, soms jaren, specifieke gaten misbruikt worden die pas
veel later door een schrijver verkocht worden of overgenomen door
scriptkiddies of in een toolkit terecht komen en dan vervolgens pas door
malware gebruikt wordt.... Fijn als je hele bedrijf geowned wordt omdat je
antivirus toko vindt "ach, ik zie maar 2 PC's exploiteerd worden, niet
belangrijk".
13-04-2007, 19:46 door [Account Verwijderd]
[Verwijderd]
13-04-2007, 20:29 door Anoniem
Door Anoniem
ik begrijp die categorisatie helemaal niet.... hoe kan nu iets 'low risk' zijn
OMDAT er geen exploits GEDETECTEERT zijn? Die mongolen weten niet
hoeveel maanden, soms jaren, specifieke gaten misbruikt worden die pas
veel later door een schrijver verkocht worden of overgenomen door
scriptkiddies of in een toolkit terecht komen en dan vervolgens pas door
malware gebruikt wordt.... Fijn als je hele bedrijf geowned wordt omdat je
antivirus toko vindt "ach, ik zie maar 2 PC's exploiteerd worden, niet
belangrijk".

Laat ze lekker dom blijven en achterlopen, dat is juist goed... de kennis
moet bij de juiste mensen blijven en zo min mogelijk uitlekken naar av
vendors :)
14-04-2007, 13:48 door G-Force
Door Anoniem...
ik begrijp die categorisatie helemaal niet.... hoe kan nu
iets 'low risk' zijn
OMDAT er geen exploits GEDETECTEERT zijn? ....

Helemaal mee eens.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.