image

Nieuw Windows beveiligingslek geeft aanvaller meer rechten

woensdag 17 oktober 2007, 10:30 door Redactie, 4 reacties

Een nieuw en ongepatcht beveiligingslek in Windows XP en Server 2003 wordt actief misbruikt, en geeft een aanvaller administrator rechten op kwetsbare machines. Windows Vista zou voor zover bekend niet kwetsbaar zijn. Om het lek te kunnen misbruiken moet een aanvaller met een geldig account zijn ingelogd of hier toegang toe hebben, waardoor het gevaar volgens Symantec voor thuisgebruikers niet zo groot zou zijn.

In bedrijfsomgevingen is dit een ander geval, en zou een kwaadwillende werknemer adminrechten kunnen verkrijgen om bepaalde instellingen te veranderen of toegang tot afgeschermde informatie te krijgen. De kwetsbaarheid vormt ook een gevaar als gebruikers remote op een machine kunnen inloggen, en een aanvaller de login van een account met verminderde rechten heeft weten te bemachtigen.

Interessant detail is dat de kwetsbare driver in veel Windows installaties standaard aanwezig is, en zich in i386 map bevindt. In sommige gevallen kan de driver zonder de juiste beperkingen naar het kernelgeheugen schrijven. De beveiliger raadt systeembeheerders aan om zeer voorzichtig te zijn, en toegang tot onnodige services voor alle accounts, behalve die met adminrechten, uit te schakelen.

Reacties (4)
17-10-2007, 11:27 door Anoniem
Om het lek te kunnen misbruiken moet een aanvaller met
een geldig account zijn ingelogd of hier toegang toe hebben,
waardoor het gevaar volgens Symantec voor thuisgebruikers
niet zo groot zou zijn.

Nee, thuis-computers met een account dat 'Administrator' en
geen wachtwoord heeft, zijn een zeldzaamheid in
Windows-land. Dus zo'n geldig account heb je niet zomaar.

De kwetsbaarheid vormt ook een gevaar als gebruikers
remote op een machine kunnen inloggen,...

Op hoeveel thuis-pc's kan men via terminal services
aanmelden? Het gevaar zal wel meevallen inderdaad.
17-10-2007, 11:29 door SirDice
Om het lek te kunnen misbruiken moet een aanvaller
met een geldig account zijn ingelogd of hier toegang toe
hebben, waardoor het gevaar volgens Symantec voor
thuisgebruikers niet zo groot zou zijn.
Thuisgebruikers werken vaak al op een administrator account
en dan heb je zo'n privilege escalation niet echt nodig.
Echter, een executable ontvangen via e-mail of gedownload
vanaf het web kan hier natuurlijk wel gebruik van maken om
alsnog meer rechten te krijgen mocht de gebruiker zowaar een
keer geen administrator rechten hebben. Overigens heeft de
privilege escalation ook nog zin om uit te voeren als een
gebruiker wel administrator rechten heeft. De escalation is
namelijk naar SYSTEM. Beetje rare uitspraak van Symantec...
17-10-2007, 16:55 door Anoniem
Vista loopt hier erg lekker. Beter dan XP is mijn ervaring...
18-10-2007, 22:21 door Anoniem
Door Peter V
Vista loopt hier erg lekker. Beter dan XP is mijn
ervaring...

dit heeft niks met hoe goed iets loop te maken , het is een lek

ps:vista zuigt
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.