image

Microsoft patch voor Word exploit net te laat

maandag 15 oktober 2007, 09:49 door Redactie, 0 reacties

Veel beveiligingsexperts noemen het "exploit woensdag", de dag na Microsoft's patchcyclus waarop exploits voor net gedichte beveiligingslekken verschijnen. Ook vorige week werd er een exploit voor een net gepatcht lek in Word ontdekt. De aanval die het lek misbruikte vond echter een paar uur voor de release van Microsoft plaats.

"De exploit hebben we ontvangen van een van onze contactpersonen rond zes uur in de avond, en werd rond middernacht dinsdagavond doorgestuurd naar Symantec en andere vendors. Van deze was Symantec het eerst met het identificeren van de exploit", zo laat Maarten van Horenbeeck, beveiligingsonderzoeker bij Daemon.be, tegenover Security.NL weten.

Volgens de beveiligingsexpert is de exploit vooral interessant omdat het een zeer "snelle" indruk geeft. "o bevat een deel van de code duidelijk het framework van een "Hello world" programmaatje in Visual C++ (die string is letterlijk in unicode terug te vinden). Ook werd bepaalde code om een populair HIPS uit te schakelen gerecycled van een vroegere aanval naar hetzelfde doelwit. Mogelijk wilden de aanvallers dus nog snel een attack naar buiten krijgen voor de patch release." Een uitgebreide analyse van de exploit is op deze pagina te vinden.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.