image

Ernstige lekken in Windows Media Player

woensdag 11 januari 2012, 10:22 door Redactie, 2 reacties

Microsoft heeft tijdens de eerste patchdinsdag van 2012 zeven beveiligingsupdates uitgebracht, voor acht kwetsbaarheden in Windows en de Microsoft Anti-Cross Site Scripting (AntiXSS) Library. De twee gevaarlijkste kwetsbaarheden bevinden zich in Windows Media Player. Een aanvaller kan via een geprepareerd MIDI- of audio-bestand, willekeurige code op het systeem uitvoeren en zo de computer in het ergste geval volledig overnemen.

De aanvaller moet hiervoor wel het slachtoffer zover krijgen dat hij of zij het bestand opent. Microsoft Security Bulletin MS12-004 is de enige update deze maand die als 'critical' wordt bestempeld. Toch is dit niet de enige update die een probleem verhelpt waardoor aanvallers computers kunnen overnemen.

In het geval van MS12-005 bevindt het lek zich in Windows, maar is Microsoft Office vereist om de aanval uit te voeren. Een aanvaller kan in een Office-bestand een ClickOnce applicatie verstoppen. Zodra de gebruiker het Office-bestand opent, wordt de applicatie zonder zijn medeweten of toestemming op het systeem uitgevoerd. Daarmee zou een aanvaller dezelfde rechten als de ingelogde gebruiker kunnen krijgen.

BEAST
Verder is ook het Beast SSL-lek verholpen. Deze update stond oorspronkelijk gepland voor december, maar werd wegens kwaliteitsredenen geschrapt. Via deze kwetsbaarheid kunnen aanvallers HTTPS cookies stelen en ontsleutelen en zo de sessie van het slachtoffer overnemen. Microsoft kwam in september met een tijdelijke oplossing en zou deze maand het probleem definitief verhelpen. Vanwege compatibiliteitsproblemen met SAP moest de softwaregigant hier van afzien.

Tevens verhelpt Microsoft een nieuw soort beveiligingsprobleem. Het gaat om een lek in de Windows-kernel, waardoor aanvallers de SafeSEH beveiligingsmaatregel kunnen omzeilen. Aanvallers zouden dit in combinatie met een andere aanval kunnen gebruiken om computers te compromitteren. Updaten kan via Windows Update of de Automatische Update functie. Microsoft verwacht dat aanvallers voor vijf van de zeven patches binnen een maand aanvalscode ontwikkeld zullen hebben.

Reacties (2)
11-01-2012, 10:46 door Spiff has left the building
Mmja, maar geef dat artikel dan wellicht de kop "Patches voor ernstige lekken in Windows Media Player",
in plaats van "Ernstige lekken in Windows Media Player", dat de indruk geeft dat het lekken zonder geboden patches betreft.
11-01-2012, 12:21 door SLight
"Microsoft verwacht dat aanvallers voor vijf van de zeven patches binnen een maand aanvalscode ontwikkeld zullen hebben.
"

Volgens mij is dit met zo veel kritieke lekken en dit hebben we gisteren nog gezien: https://secure.security.nl/artikel/39806/1/Exploit_voor_kersvers_Windows_webserver-lek.html maar dan voor webservers.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.