Eén van de beveiligingslekken die Microsoft deze maand in Windows patchte, lijkt op het "Ping of Death" probleem uit de jaren 1990. Het gaat om beveiligingsupdate MS11-064, voor twee lekken in de Windows TCP/IP Stack. "Dit lijkt op de "Ping of Death" van begin de jaren 1990", zegt Androw Storms van beveiligingsbedrijf nCircle. "Als er een speciaal gemaakt ping request naar een host werd gestuurd, zorgde het ervoor dat Windows een blauw scherm toonde en vervolgens de computer liet herstarten."
Twintig jaar geleden werd Ping of Death gebruikt om Windows pc's op afstand te laten crashen, vaak om de instabiliteit van het besturingssysteem te demonstreren. "Mensen zeiden toen dat je stom was om je machines aan het internet te hangen", laat Storms weten. Hij acht het mogelijk dat als het lek door hackers wordt opgemerkt, iemand een tool zal schrijven en uitbrengen, waarmee weer blauwe schermen op Windows computer zijn te veroorzaken. Het kan dan gaan om machines die op een open WiFi-netwerk zijn aangesloten.
Grap
De nieuwe Ping of Death-bug verschilt van het probleem dat Microsoft in de vorige eeuw patchte. Het probleem is aanwezig in Vista, Server 2008 (R2) en Windows 7. Windows XP en Server 2003 computers zouden geen risico lopen. Volgens Amol Sarwate van Qualys gaat het inderdaad om een "old school-achtige aanval", maar hij verwacht geen serieus misbruik. Als iemand het lek al zou misbruiken, zou het eerder om een grap gaan.
Wolfgang Kandek van Qualys verwacht niet dat groepen als Anonymous en LulzSec het nieuwe probleem zullen gebruiken om websites plat te leggen. "Er zijn eenvoudigere manieren om een webserver uit de lucht te halen dan dit."
Deze posting is gelocked. Reageren is niet meer mogelijk.