image

Nieuwe aanval op Vista's User Account Control gepubliceerd

zaterdag 19 mei 2007, 20:32 door Redactie, 7 reacties

Beveiligingsonderzoeker Robert Paveza heeft een manier gepubliceerd om Vista's nieuwe beveiligingsmaatregel "User Account Control" (UAC) te omzeilen. Via de aanval is het mogelijk om een systeem met malware te infecteren, ook al draait de gebruiker met verminderde rechten. "Een gebruiker zou een spelletje kunnen downloaden, dat terwijl het draait, in de achtergrond het voorbereidende werk uitvoert," zo laat Paveza weten.

Het programma maakt een "executable stub" die naar een programma wijst dat hogere rechten heeft. De stub wordt geplaatst in bijvoorbeeld het Start Menu en kan dan de rechten van het programma dat de gebruiker wil starten onderscheppen. Dit zorgt ervoor dat het bedoelde proces en het kwaadaardige proces naast elkaar draaien.

"Code zonder rechten kan de snelkoppelingen van het Start Menu vervangen en zo hogere rechten krijgen. Vanwege de manier waarop het Start Menu werkt, kunnen gebruikers de snelkoppelingen aanpassen omdat ze leestoegang tot de map met snelkoppelingen hebben." Via het COM en het .NET Framework, kan er een stub EXE generator worden gemaakt die de aanwezigheid van privilege elevation controleert voordat het originele proces wordt gestart, om zo de gebruiker niet te laten zien dat het systeem is geinfecteerd.

Als bewijs publiceerde Paveza deze exploit, die men met Visual Studio 2005 moet compileren. Een technische beschrijving van het UAC probleem beschrijft hij in dit whitepaper.

Microsoft liet in een reactie weten dat het dit niet als een echt probleem beschouwt, omdat er nogal wat interactie van de gebruiker is vereist. Eind april merkte de softwaregigant al op dat UAC geen "beveiligingsbarrière" is en ook niet zo gezien moet worden. Eerder waarschuwde Symantec al dat de UAC meldingen niet te vertrouwen zijn.

Update: tekst aangepast

Reacties (7)
19-05-2007, 21:51 door G-Force
pfff...dat zal weer patchen worden...
20-05-2007, 12:38 door Anoniem
Kaspersky heeft onlangs ook al bekend gemaakt dat hun specialisten al 5
manieren hadden gevonden o UAC te omzeilen...
20-05-2007, 15:37 door ml2mst
Eind april merkte de softwaregigant al op dat UAC
geen "beveiligingsbarrière" is en ook niet zo gezien moet
worden.
Ja, hoe moet het dan wel gezien worden, wat is de functie er dan van?
20-05-2007, 19:42 door Skizmo
Tja . . het hele system met 'minder rechten, 'meer rechten'
werkt ook niet . .. Root of geen Root . .dat werkt tot nu
toe nog wel.
20-05-2007, 23:20 door Anoniem
Microsoft heeft destijds gekozen voor compatibiliteit en de
mogelijkheid voor gebruikers, om zoveel mogelijk oude
9x-software onder XP te kunnen gebruiken.
Da's niet omdat Microsoft zo lief is voor die gebruikers,
maar omdat men anders wellicht te weinig XP-en zou verkopen.
Tenslotte is de softwaregigant in de eerste plaats een
geldgigant. Iets waar ome Bill zelf niet moeilijk over doet
gelukkig.
De keuze voor marktaandeel en gebruiksgemak, samen met de
handige standaardinstellingen van XP, leverden dus de
huidige situatie op waarin mensen (thuisgebruikers) beter
als Administrator kunnen werken omdat dan tenminste alles werkt.
De bewuste keuze voor marktaandeel lijkt zich nu een beetje
tegen de geldgigant te keren. Misschien een slang die in
zijn eigen staart bijt? :)
21-05-2007, 18:42 door Anoniem
Door Anoniem
Microsoft heeft destijds gekozen voor compatibiliteit en de
mogelijkheid voor gebruikers, om zoveel mogelijk oude
9x-software onder XP te kunnen gebruiken.
Da's niet omdat Microsoft zo lief is voor die gebruikers,
maar omdat men anders wellicht te weinig XP-en zou verkopen.
Tenslotte is de softwaregigant in de eerste plaats een
geldgigant. Iets waar ome Bill zelf niet moeilijk over doet
gelukkig.
De keuze voor marktaandeel en gebruiksgemak, samen met de
handige standaardinstellingen van XP, leverden dus de
huidige situatie op waarin mensen (thuisgebruikers) beter
als Administrator kunnen werken omdat dan tenminste alles werkt.
De bewuste keuze voor marktaandeel lijkt zich nu een beetje
tegen de geldgigant te keren. Misschien een slang die in
zijn eigen staart bijt? :)

gaat over vista hoor wat een verhaal
27-05-2007, 21:18 door Anoniem
Door ronnii op maandag 21 mei 2007 18:42

quote:Door Anoniem
Microsoft heeft destijds gekozen voor compatibiliteit en de
mogelijkheid voor gebruikers, om zoveel mogelijk oude
9x-software onder XP te kunnen gebruiken.
Da's niet omdat Microsoft zo lief is voor die gebruikers,
maar omdat men anders wellicht te weinig XP-en zou verkopen.
Tenslotte is de softwaregigant in de eerste plaats een
geldgigant. Iets waar ome Bill zelf niet moeilijk over doet
gelukkig.
De keuze voor marktaandeel en gebruiksgemak, samen met de
handige standaardinstellingen van XP, leverden dus de
huidige situatie op waarin mensen (thuisgebruikers) beter
als Administrator kunnen werken omdat dan tenminste
alles werkt.
De bewuste keuze voor marktaandeel lijkt zich nu een beetje
tegen de geldgigant te keren. Misschien een slang die in
zijn eigen staart bijt? :)


gaat over vista hoor wat een verhaal

Wist je al dat Vista (en dus Microsoft) een voorgeschiedenis
heeft?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.