image

Microsoft lanceert exploit-tool voor beveiligingslekken

zondag 22 maart 2009, 12:16 door Redactie, 6 reacties

Microsoft heeft tijdens de CanSecWest conferentie een gratis tool uitgebracht die ontwikkelaars moet helpen met het vinden van beveiligingslekken in hun software. !exploitable, uitgesproken als "bang exploitable", is een plugin voor de Windows debugger die crashes analyseert. Tevens kan !exploitable de kans op een exploit voor een lek aangeven, verdeeld over verschillende categorieën. "Het helpt om onder onderzoekers te definiëren wat exploitbaarheid precies is", zegt Jason Shirk, Microsoft's program manager voor fuzzing technologie.

De plugin is de derde tool die Microsoft voor andere ontwikkelaars beschikbaar stelt, zodat ze hun software beter kunnen beveiligen. In 2006 verschenen al de address space layout randomization (ASLR), data execution protection (DEP) en kernel patch protection. Zeven jaar geleden publiceerde de softwaregigant een nieuwe versie van het Visual C++ ontwikkelplatform, voorzien van een anti-buffer-overflow feature genaamd GS flag. Microsoft liet deze week weten dat het de GS flag technologie in Visual Studio 2010 zal verbeteren.

Volgens DNS-onderzoeker Dan Kaminsy is de tool een "game changer", omdat het ontwikkelaars op een betrouwbare manier duizenden bugs laat sorteren om zo de grootste risico's te kunnen vinden. "Microsoft heeft jaren van problemen met beveiligingslekken bij elkaar genomen en al die ervaring in deze tool gestopt, die naar een crash kijkt en je vervolgens zegt wat belangrijk is."

!exploitable, die nog wel een een betafase verkeert, is via deze link te downloaden. Een eerste review van de tool is ook al online verschenen.

Reacties (6)
22-03-2009, 12:24 door Anoniem
Leuk, maar dat mag Microsoft zelf proberen.
Want windows die lekt van alle kanten..
22-03-2009, 12:39 door spatieman
koeltoer..
maar ze kunnen er alleen hun eigen lekken niet mee vinden;.
22-03-2009, 13:18 door Anoniem
Spatieman en Anoniem: stop met de ms bashing. Zeer kinderachtig

Ik vind dat ze de laatste tijd goed bezig zijn.
22-03-2009, 16:12 door Anoniem
Door AnoniemSpatieman en Anoniem: stop met de ms bashing. Zeer kinderachtig

Ik vind dat ze de laatste tijd goed bezig zijn.

Kun je die uitspraak onderbouwen. Bij mij op mijn werk alles gepatched en toch virussen!
22-03-2009, 21:31 door Jachra
Door Anoniem
Door AnoniemSpatieman en Anoniem: stop met de ms bashing. Zeer kinderachtig

Ik vind dat ze de laatste tijd goed bezig zijn.

Kun je die uitspraak onderbouwen. Bij mij op mijn werk alles gepatched en toch virussen!


En hoe is de installatie op de desktops dan? Is niemand local admin?
08-04-2009, 01:15 door TubeBoy
Door Jachra:
Door Anoniem
Door AnoniemSpatieman en Anoniem: stop met de ms bashing. Zeer kinderachtig

Ik vind dat ze de laatste tijd goed bezig zijn.

Kun je die uitspraak onderbouwen. Bij mij op mijn werk alles gepatched en toch virussen!


En hoe is de installatie op de desktops dan? Is niemand local admin?

Klaarblijkelijk niet dus.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.