image

Gratis tool vindt DLL-lek in Windows apps

woensdag 25 augustus 2010, 14:46 door Redactie, 8 reacties

Systeembeheerders die willen weten of het Windows DLL-lek ook in de applicaties op hun netwerk aanwezig is, kunnen nu een verbeterde versie van de DLLHijackAuditKit gebruiken. De eerste versie van deze tool verscheen maandag en is ontwikkeld door onderzoeker H.D. Moore, de man achter hackertoolkit Metasploit.

Er is nu een nieuwe versie van de tool uitgekomen, die vijftien tot dertig minuten nodig heeft om alle kwetsbare Windows apps in kaart te brengen. "Identificeer vervolgens de leverancier voor elke gegenereerde proof-of-concept en vraag ze beleefd om hun applicatie te patchen", aldus Moore. De DLLHijackAuditKit brengt niet alleen de kwetsbare apps in kaart, het genereert ook een exploit die calc.exe opent.

Reacties (8)
25-08-2010, 15:32 door [Account Verwijderd]
[Verwijderd]
25-08-2010, 15:36 door Anoniem
bij mij ook
25-08-2010, 15:38 door Rubbertje
Door Peter V: Hmm..mijn virusscanner slaat alarm bij het ophalen van dit zip-bestand. Zou gaan om een Trojan in de zip-file.
VirusTotal:

Result:
20/ 42 (47.6%)

Security.nl, verwijderen die link!
25-08-2010, 15:53 door DarkieDuck
Had hem vanochtend gedownload en toen was er niks mis mee , geinige tool trouwens.
Zijn echt veel applicaties kwetsbaar
25-08-2010, 16:25 door Anoniem
Tja, virusscanners houden niet van shellcode die calc.exe openen. Lang leve de evaluatieprocessen van de antivirus"maffia".
25-08-2010, 19:26 door Anoniem
toch ook maar eens een scan gedaan, MS Security Essentials en Clamwin vinden het OK....
25-08-2010, 21:21 door Anoniem
Tja, vandaag geprobeerd Metasploit te installeren en aan de lopende band "virussen" die in quarantaine geplaatst worden...
Later nog maar eens proberen als de av uit staat en ik heb ingesteld dat 'ie de folder niet scant.
26-08-2010, 09:44 door SirDice
Door Anoniem: Tja, virusscanners houden niet van shellcode die calc.exe openen.
Het enige juiste antwoord.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.