Microsoft dichtte de afgelopen maanden tientallen beveiligingslekken in de Windows-kernel, maar de kans is groot dat er nog veel meer lekken aanwezig zijn. Dat zegt Tarjei Mandt, die zelf een groot aantal lekken in de Windows-kernel ontdekte. De problemen die de onderzoeker aantrof bevinden zich in het 15-jaar oude Win32.sys bestand. Tijdens de BlackHat conferentie zal hij een lezing over de problemen in het hart van Windows geven.
Complex
Op dit moment schat Mandt dat er mogelijk nog honderden lekken verstopt zitten. In de meeste gevallen zit het probleem in de Win32k grafische gebruikersinterfacemode genaamd callbacks. Dit mechanisme laat de kernel 'calls' naar user-mode maken, waardoor het besturingssysteem tal van taken kan uitvoeren. Volgens de onderzoeker is het eenvoudig om exploits voor deze functie te maken, hoewel er op dit moment geen aanvallen bekend zijn.
Het probleem wordt nog eens vergroot door de essentiële rol die de kernel in alle Windows operaties speelt. "Een lek in de kernel kan een aanvaller toegang tot mogelijkheden geven die op applicatieniveau niet mogelijk zijn." Microsoft is goed bezig om de lekken te verhelpen, maar dit is lastig, merkt de onderzoeker op. "De problemen zijn vrij complex. Er zullen waarschijnlijk meer lekken zin, maar het is lastig om te vertellen hoeveel."
Deze posting is gelocked. Reageren is niet meer mogelijk.