image

Microsoft beveiligt 64-bit Windows tegen rootkits

woensdag 13 april 2011, 11:45 door Redactie, 6 reacties

Microsoft heeft een update voor 64-bit versies van Windows uitgebracht, die het besturingssysteem tegen rootkits moeten beschermen. "Eén van de manieren waarop we rootkits zichzelf op 64-bit systemen hebben zien verstoppen, is door de gesigneerde driver-controle door Winload.exe te omzeilen", zegt Dustin Childs van het Microsoft Security Respons Center. Als oplossing heeft Microsoft nu een update voor Winload.exe uitgebracht.

"Hoewel dit geen probleem is dat een beveiligingsupdate vereist, verhelpt deze update een methode waardoor ongesigneerde drivers door Winload.exe geladen konden waren. Deze techniek wordt vaak door malware gebruikt om na de initiële infectie op een systeem verstopt te blijven", aldus de advisory van Microsoft.

Childs benadrukt dat de update al aanwezige rootkits niet verwijdert. "Het zorgt er wel voor dat een geinstalleerde rootkit wordt onthuld en geeft je anti-malware software de mogelijkheid om de rootkit te detecteren en verwijderen." De update is alleen bedoeld voor de 64-bit versies van Vista, Windows 7 en Server 2008 en wordt via de Automatische Update functie verspreid.

Office
Naast de update heeft Microsoft ook de Office File Validation tool voor Office 2003 en Office 2007 uitgebracht. De software blokkeert malware die zich als Office-documenten voordoet.

"Deze feature, die in Word, Excel, PowerPoint en Publisher aanwezig is, valideert de bestandsstructuur als de gebruiker het bestand opent. De validatie controleert het bestand en zorgt ervoor dat het aan de verwachte Office specificaties voldoet. Als dit proces faalt, wordt de gebruiker gewaarschuwd", zegt Office Program Manager Modesto Estrada.

Reacties (6)
13-04-2011, 11:56 door [Account Verwijderd]
[Verwijderd]
13-04-2011, 11:59 door spatieman
Mwhuahahaha.....
sorry....
13-04-2011, 13:30 door svenvandewege
Prachtig altijd. Die hersenloze commentaren van Spatieman.

Ik vind het goed dat microsoft probeert om malware schrijvers het zo moeilijk mogelijk te maken. Dat het vaak een kat en muisspel is, is een ander verhaal.
13-04-2011, 14:46 door KwukDuck
Zometeen zitten de beheerders accounts met gast-rechten, is het punt van beheerders accounts niet dat deze alle rechten hebben?
Als er een lek is waardoor rechten verhoging kan plaatsvinden dienen ze hier wat aan te doen, als een normale gebruiker een root-kit oploopt is dat toch eigen schuld dikke bult, moet je maar niet zonder expertise admin-accounts gebruiken.
13-04-2011, 15:24 door SirDice
Door KwukDuck: Zometeen zitten de beheerders accounts met gast-rechten, is het punt van beheerders accounts niet dat deze alle rechten hebben?
Als er een lek is waardoor rechten verhoging kan plaatsvinden dienen ze hier wat aan te doen, als een normale gebruiker een root-kit oploopt is dat toch eigen schuld dikke bult, moet je maar niet zonder expertise admin-accounts gebruiken.
Mee eens, maar daarom kan het nog geen kwaad om een aditionele drempel op te werpen.
17-04-2011, 16:50 door quikfit
KB 2506014 is er dus weer snel afgerot.......
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.