Beveiligingsonderzoekers van McAfee hebben ontdekt dat er zero-day lekken in de Windows kernel aanwezig zijn, die hackers voor kwaadaardige doeleinden zouden kunnen gebruiken. De kwetsbaarheden in de kern van Windows, waar nog geen patch voor beschikbaar is, werden op verschillende Chinese fora ontdekt. Een van de problemen bevindt zich in Windows NT/2000/XP en wordt door onveilige system calls veroorzaakt. Naast een blauw scherm zou het ook mogelijk zijn om kernel mode hooks te installeren of te omzeilen.
Een ander soortgelijk probleem in de Windows kernel werd onlangs ook in het wild aangetroffen. Wederom werd data afkomstig van de user mode niet goed geverifieerd, waardoor er een buffer overflow ontstond.
Windows 7
Onderzoeker Xing Su merkt op dat data afkomstig van user mode niet te vertrouwen is en altijd gevalideerd moet worden. Dit is dan ook de oorzaak van veel lokale windows lekken. Microsoft heeft het probleem in het primaire onderdeel verholpen, maar veel fouten in de Windows32 kernel zijn nog steeds aanwezig. Veel hackers richten zich nu op deze module. "Met Windows 7 hopen we dat de bescherming van de kernel is verbeterd." Microsoft is inmiddels van de gevonden lekken op de hoogte gesteld.
Deze posting is gelocked. Reageren is niet meer mogelijk.