image

GTA4-hack geeft Windows XP SP2 noodpatch

dinsdag 10 augustus 2010, 10:13 door Redactie, 9 reacties

Een hack om GTA4 toch op Windows XP systemen met Service Pack 2 te spelen, zorgt er ook voor dat gebruikers de Microsoft noodpatch voor het LNK-lek kunnen installeren. De systeemeisen voor Grand Theft Auto 4 vereisen de aanwezigheid van SP3, maar via een register-aanpassing is het toch mogelijk om het spel op SP2-systemen te spelen.

F-Secure probeerde de 'GTA4-hack' om met succes op SP2-systemen de noodpatch voor het LNK-lek te installeren. De kwetsbaarheid zorgt ervoor dat aanvallers via kwaadaardige LNK-bestanden kunnen infecteren, bijvoorbeeld via USB-sticks, documenten en websites.

Experiment
Op 13 juni stopte de ondersteuning van Service Pack 2, waardoor er voor deze systemen geen 'out-of-band' update uitkwam. Toch vermeldde Microsoft enige tijd op de websites dat de patch ook voor SP2 was en in de bestandseigenschappen staat Service Pack 2 ook vermeld.

"Denk eraan, deze update is niet officieel getest of ondersteund door Microsoft voor SP2. En we raden iedereen af deze tweak in een productienetwerk te gebruiken. Het hacken van het register en toepassen van updates is een snelle manier om je systeem te destabiliseren", aldus Sean Sullivan. Hij adviseert gebruikers om toch naar SP3 te upgraden als dat mogelijk is. "Als je wilt experimenten, dan is dat op eigen risico."

Om de patch te installeren moet gebruikers deze sleutel aanpassen:
HKLM\System\CurrentControlSet\Control\Windows en de DWORD waarde CSDVersion van 200 naar 300 wijzigen en dan herstarten.

Reacties (9)
10-08-2010, 10:19 door Anoniem
er is nochtans een patch vrij beschikbaar (download via officiële MS site) die geen registry hacks vereist :
http://blog.securityactive.co.uk/2010/08/10/patching-windows-xp-sp2-for-the-shortcut-lnk-vulnerability-ms10-046/
10-08-2010, 11:16 door Anoniem
Hah, er is dus wel een officiële MS patch voor XP SP2 (zie link hierboven). Fijn dat Microsoft liever het "upgrade naar sp3" verhaal predikt in plaats van die miljoenen PCs te patchen. Natuurlijk is sp3 beter, maar niet elke organisatie kan op dit moment upgraden. Onverantwoordelijk gedrag van Mickeysoft IMHO.
10-08-2010, 12:34 door Anoniem
Waarom zou je niet updaten naar SP3?
10-08-2010, 12:53 door Anoniem
Misschien snap ik het niet maaare,

1) Waarom upgrade je niet naar SP3 Wat is daar het probleem mee ?
2) Als organisatie lastig ? Maar binnen welke organisatie moet je GTA4 spelen ?
10-08-2010, 13:35 door Anoniem
Als je van XP SP2 naar XP SP3 gaat ben je meteen al je PC's kwijt als ze in een 802.1x omgeving zitten. Ze komen dan het netwerk niet meer op. Je moet er fysiek langs om met de hand wat aanpassingen te doen, of security van de switch(poort) afhalen, op afstand aanpassingen doen en security weer op de switch(poort) zetten.

Dus als je 1000 of meer PC's moet doen is het wat ingewikkelder dan even via WSUS of Windows Update uitrollen ...
10-08-2010, 14:15 door [Account Verwijderd]
[Verwijderd]
10-08-2010, 15:17 door Blijbol
En nu maar wachten op het volgende veiligheidslek. Kun je weer handmatig in je register gaan rotzooien. Upgraden naar SP3 is gewoon de enige reële optie.
10-08-2010, 19:15 door [Account Verwijderd]
[Verwijderd]
12-08-2010, 09:56 door voidnecron
Volgens mij is de motivatie vaak licentie issue's.
SP2 deed volgens namelijk namelijk geen genuine test, SP3 wel.
Voor bedrijven vaak niet zn probleem, maar VEEL thuis gebruikers hebben helaas geen legale WXP en kunnen dus niet upgraden naar SP3.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.