image

KeePass patcht Windows DLL-lek

dinsdag 7 september 2010, 14:41 door Redactie, 2 reacties

Een nieuwe versie van KeePass verhelpt het DLL-lek in Windows. KeePass is een populaire applicatie voor het opslaan van wachtwoorden. Net als veel andere Windows applicaties zocht het programma in de geopende directory naar benodigde DLL-bestanden. Een aanvaller zou zodoende het programma bij het openen van een kdbx-bestand, een kwaadaardig DLL-bestand kunnen laten uitvoeren en het systeem overnemen.

Op 31 augustus werd bekend dat versie 2.12 en eerder kwetsbaar voor DLL-hacking waren. Gisteren verscheen versie 2.13 die het probleem oplost, zo is in de release notes te lezen.

Update: in tegenstelling tot wat eerder werd vermeld en beweerd, stond de DLL-fix wel in de release notes genoemd.

Reacties (2)
07-09-2010, 15:28 door Anoniem
Hoezo stiekem aangepast staat netjes in de Improvements / Changes genoemd.

Added code to prevent loading libraries from the current working directory (to avoid binary planting attacks).
07-09-2010, 15:45 door d_vandenbrink
in de changelog staat gewoon:
•Added code to prevent loading libraries from the current working directory (to avoid binary planting attacks).

Ik weet niet of dit er tijdens het plaatsen van het bericht ook al in stond, maar nu in iedergeval dus wel.

edit: toen ik deze reactie plaatste, stond die er van hierboven nog niet ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.