image

Gapend Windows gat via Office te misbruiken

vrijdag 13 november 2009, 11:57 door Redactie, 5 reacties

Het zeer ernstige beveiligingslek in de Windows-kernel dat Microsoft dinsdag patchte, is niet alleen een probleem voor gebruikers van Internet Explorer, hackers kunnen systemen ook via Office bestanden overnemen. MS09-065 verhelpt een lek in het font parsing subsysteem van de win32.sys driver. Door een kwaadaardig font op een website te verstoppen kan een aanvaller de systemen van ongepatchte bezoekers overnemen, waarbij alleen het bezoeken van de website voldoende is.

Dit is niet de enige aanvalsvector, waarschuwt Brian Cavenah van het Microsoft Security Response Center. Een aanvaller zou de kwaadaardige fonts ook in een Office document kunnen verstoppen en dat bijvoorbeeld per e-mail naar een slachtoffer sturen. Daarbij zijn PowerPoint en Word documenten de meest voor de hand liggende aanvalsvectoren. Als laatste mogelijkheid beschrijft Cavenah een lokale aanvalsvector waarbij een gebruiker zijn of haar rechten kan verhogen. In dit geval zouden de kwaadaardige fonts door een geauthenticeerde gebruiker in een multi-user omgeving worden geladen.

Systeembeheerders doen er verstandig aan om de update zo snel als mogelijk uit te rollen als ze dat nog niet gedaan hebben. Een proof-of-concept exploit is al aan de hackertool Metasploit toegevoegd, maar die laat kwetsbare Windows 2000, XP en Server 2003 systemen alleen crashen. Een werkende exploit is volgens experts slechts een kwestie van dagen. Voor systeembeheerders die niet kunnen updaten, is het mogelijk om het laden en parsen van fonts in Internet Explorer uit te schakelen.

Reacties (5)
13-11-2009, 17:11 door Anoniem
Gaat wel lekker he met die Windows troep!
13-11-2009, 17:40 door Anoniem
hoppa en weer ff zonder intelect een MS Bash
Welkom dom kuddegeitje
14-11-2009, 20:34 door Anoniem
Er is niet veel intellect nodig om Windows te bashen.....
Beter een dom geitje dan struisvogelpolitiek toe te passen.

``zie elders voor goed onderbouwde kritieken op het Windows debacle.``
15-11-2009, 20:33 door Anoniem
Was er maar een goed alternatief.......
15-11-2009, 21:25 door Anoniem
Door Anoniem: Er is niet veel intellect nodig om Windows te bashen.....
Beter een dom geitje dan struisvogelpolitiek toe te passen.

``zie elders voor goed onderbouwde kritieken op het Windows debacle.``

Man houd toch op, dom kuddegeit dat je bent !!!
Schrijf jij dan ff een veilig OS als je het zo goed weet
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.