image

Zero-day lekken in Windows kernel ontdekt

vrijdag 10 april 2009, 11:34 door Redactie, 6 reacties

Beveiligingsonderzoekers van McAfee hebben ontdekt dat er zero-day lekken in de Windows kernel aanwezig zijn, die hackers voor kwaadaardige doeleinden zouden kunnen gebruiken. De kwetsbaarheden in de kern van Windows, waar nog geen patch voor beschikbaar is, werden op verschillende Chinese fora ontdekt. Een van de problemen bevindt zich in Windows NT/2000/XP en wordt door onveilige system calls veroorzaakt. Naast een blauw scherm zou het ook mogelijk zijn om kernel mode hooks te installeren of te omzeilen.

Een ander soortgelijk probleem in de Windows kernel werd onlangs ook in het wild aangetroffen. Wederom werd data afkomstig van de user mode niet goed geverifieerd, waardoor er een buffer overflow ontstond.

Windows 7
Onderzoeker Xing Su merkt op dat data afkomstig van user mode niet te vertrouwen is en altijd gevalideerd moet worden. Dit is dan ook de oorzaak van veel lokale windows lekken. Microsoft heeft het probleem in het primaire onderdeel verholpen, maar veel fouten in de Windows32 kernel zijn nog steeds aanwezig. Veel hackers richten zich nu op deze module. "Met Windows 7 hopen we dat de bescherming van de kernel is verbeterd." Microsoft is inmiddels van de gevonden lekken op de hoogte gesteld.

Reacties (6)
10-04-2009, 12:43 door Anoniem
"Met Windows 7 hopen we dat ..."

"Hallo baas, ik hoop dat ik de taak goed afgerond heb"
"Hallo bank, ik hoop dat ik u kan terugbetalen"
"Hallo meneer, ik hoop dat ik u niet overhoop rij"

...

wtf. Maak het dan ineens degelijk zodat je kan zeggen "We HEBBEN de bescherming van de kernel verbeterd. Punt."
10-04-2009, 12:56 door [Account Verwijderd]
[Verwijderd]
10-04-2009, 15:03 door Van Hoorne
Over onbevestigde verdachtmakingen gesproken.
10-04-2009, 21:49 door Anoniem
Dat komt ervan als je roept dat je product verlig is.....
11-04-2009, 00:56 door Rene V
Door Van Hoorne: Over onbevestigde verdachtmakingen gesproken.

Leg uit.

Oh wacht... dat kun je helemaal niet. :-)

hmm.. opmerking van Van Hoorne richting /dev/null
11-04-2009, 08:39 door U4iA
Door Anoniem: wtf. Maak het dan ineens degelijk zodat je kan zeggen "We HEBBEN de bescherming van de kernel verbeterd. Punt."
Wel goed lezen, want Xing Su van McAfee zal weinig te maken hebben met de ontwikkeling van Windows 7. Microsoft zegt dus ook helemaal niets in het stuk.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.