image

Microsoft dicht 5 jaar oud beveiligingslek in Windows

maandag 26 november 2007, 11:50 door Redactie, 8 reacties

Microsoft heeft een vijf jaar oude ontwerpfout in alle versies van Windows, waardoor aanvallers via een enkele aanval talloze machines kunnen overnemen, eindelijk gedicht. De kwetsbaarheid werd tijdens de Kiwicon van dit jaar onthuld. De softwaregigant zou vijf jaar geleden al een patch hebben uitgebracht, maar die bleek het probleem toch niet op te lossen. Vanwege de ernst van de kwetsbaarheid vroeg Microsoft of de krant die over het lek berichtte, geen details wilde prijsgeven omdat anders computercriminelen de informatie zouden kunnen misbruiken.

Opmerkelijk genoeg zouden Amerikaanse computers niet kwetsbaar zijn, maar machines in veel andere landen wel. Alleen al in Nieuw-Zeeland zouden meer dan 160.000 Windows computers risico lopen. Hoewel de ontwerpfout in alle Windows versies, waaronder Vista, aanwezig is, ligt het aan de configuratie of de machine ook kwetsbaar is. Microsoft zou haar ontwikkelaars tijdens Thanksgiving hebben laten doorwerken om de patch af te krijgen, wat betekent dat die nog niet verspreid is.

Hacker Beau Butler die het lek wereldkundig maakte had eerst Microsoft gewaarschuwd, maar kreeg geen reactie van de softwaregigant. "Ik ging ervan uit dat ze op de hoogte waren." Dat de kwetsbaarheid ook nog in Vista aanwezig is deed de onderzoeker erg schrikken.

Reacties (8)
26-11-2007, 13:25 door Anoniem
Waardoor zijn Amerikaanse systemen niet kwetsbaar en de
andere wel?
26-11-2007, 14:54 door sjonniev
Door Anoniem
Waardoor zijn Amerikaanse systemen niet kwetsbaar en de
andere wel?

Zodra de fix er is horen we dat vast wel...
26-11-2007, 15:00 door Anoniem
Dit was de context van de presentatie:
"Web Proxy Auto Discovery is an interestingly
still-active-after-all-these-years design misfeature
courtesy of Microsoft. It is of particular relevance to
those of us who 'live' anywhere except the .com domain, as
Microsoft fixed it for .com a long time ago, but due to it's
DNS-(ab)using nature it is still a problem for everyone
else. This talk will explain the mechanism and it's
ramifications in some detail, and collect and present
statistics of interest. Oddy will also be explaining all the
ways in which networks can be configured in order to make
wpad leakage a non-problem."
27-11-2007, 13:21 door Anoniem
Door Anoniem
Waardoor zijn Amerikaanse systemen niet kwetsbaar en de
andere wel?
.COM
27-11-2007, 21:35 door spatieman
ik dacht dat vista niet gevoelig was voor mallware, exploits
etc.?
zo zie je maar weer.
bill liegt weer eens..
28-11-2007, 09:13 door Nomen Nescio
Door spatieman
ik dacht dat vista niet gevoelig was voor mallware, exploits
etc.?
zo zie je maar weer.
bill liegt weer eens..
Dat is Vista ook niet. Ooit iemand tegengekomen die last heeft gehad van
dit "enorm gevaarlijke" lek? Zoals zo vaak is er weer sprake van windkracht
11 in een waterglas.
28-11-2007, 11:50 door Anoniem
Door spatieman
ik dacht dat vista niet gevoelig was voor mallware, exploits
etc.?
zo zie je maar weer.
bill liegt weer eens..
onzin, dat hebben ze nooit gezegd, minder gevoelig misschien, maar niet
gevoelig zullen nooit zeggen.
24-10-2008, 20:14 door Anoniem
wat is er aan te doen?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.