image

20 jaar oude code veroorzaakt nieuw Windows-lek

dinsdag 21 mei 2013, 13:41 door Redactie, 9 reacties

Een bekende beveiligingsonderzoeker heeft een nieuwe kwetsbaarheid in alle Windows-versies ontdekt die door meer dan 20 jaar oude code wordt veroorzaakt. Tavis Ormandy, tevens onderdeel van het Google Security Team, ontdekte een probleem in het 'path subsystem'. Deze code zou al meer dan 20 jaar onderdeel van de Windows-kernel zijn, aldus de onderzoeker op zijn eigen blog.

Op de Full-Disclosure mailinglist maakte Ormandy bekend dat er een 'vrij duidelijke bug' in de code aanwezig is. Hij zou echter niet voldoende tijd en zin hebben om de exploit ook uit te werken. "Ik heb niet veel vrije tijd om aan stupide Microsoft code te werken, dus zoek ik naar ideeën om het laatste obstakel voor exploitatie te slechten."

Exploit
De code in kwestie zou van nog voor Windows NT dateren en mogelijk meer dan 20 jaar oud zijn. Gisteren publiceerde Ormandy een update op de mailinglist met demonstratiecode om op alle Windows-versies systeemrechten te krijgen. Hiervoor is het wel nodig dat de aanvaller een account op het systeem heeft.

Het is onwaarschijnlijk dat Microsoft van tevoren is ingelicht. "Microsoft behandelt beveiligingsonderzoekers met grote vijandigheid, en is vaak lastig om mee samen te werken. Ik adviseer om alleen via een pseudoniem met ze te spreken, en Tor en anonieme e-mail te gebruiken om jezelf te beschermen", laat de onderzoeker weten.

Verleden
Ormandy werkt voor Google, maar publiceerde dit onderzoek geheel op eigen titel. In het verleden heeft de onderzoeker eerder een 'zero-day' in het besturingssysteem van Microsoft onthuld. Die onthulling zorgde toen voor een felle discussie, mede omdat aanvallers de kwetsbaarheid misbruikten terwijl er nog geen patch beschikbaar was.

Reacties (9)
21-05-2013, 16:33 door [Account Verwijderd]
[Verwijderd]
21-05-2013, 17:28 door Anoniem
Knap van hem dit te ontdekken, maarrrrr, heeft hij niet wat beters te doen voor zijn baas?

"Google-hackers maakten ook aftap-database buit"

Het lijkt er op dat er bij hullie ook een paar stupide steken op te nemen zijn ;-))
21-05-2013, 17:35 door [Account Verwijderd]
[Verwijderd]
21-05-2013, 17:56 door [Account Verwijderd]
[Verwijderd]
21-05-2013, 21:01 door [Account Verwijderd]
[Verwijderd]
22-05-2013, 08:55 door Rasalom
Ormandy onderzoekt al heel lang veiligheidslekken en voor zover ik mij herinner staat hij nou niet bepaald bekend om zijn communicatie skills. :-)

Toch mooi dat je een lek weet te vinden wat zo ongeveer aan de basis van Windows heeft gestaan. Misschien zelfs nog wel door Bill zelf ingeklopt. ;-)

Ik denk dat dit buiten die zogenaamde oorlog staat waar iedereen in het Windows fan-kamp het zo druk mee heeft. Dit is gewoon waar de man voor betaald wordt en werd. Al ruim voordat Microsoft begon met haar Google 'oorlog' campagnes.
22-05-2013, 12:00 door Ed Dekker
20 jaar oud - dat is van 1993 of eerder
In die tijd was Windows nog een schuurpapier-wrapper om MS-DOS.
En nooit hebben de malware-boeven dit gat gevonden.
Knap werk.
22-05-2013, 20:00 door [Account Verwijderd]
[Verwijderd]
05-07-2013, 11:27 door Anoniem
Door AnonymousSecurity: Wetende dat Google en Microsoft in "oorlog" zijn kunnen we dit verwachten natuurlijk.

Zeker na die laatste aantijging van Microsoft dat google al je mail scant...wat in facebook en skype ook gebeurt...

Wordt nog smullen..

Feit is dat er nu een paar flink ah zweten zijn bij Microsoft.

Terughacken hoeft niet want het staat al open Brussel!

En heel de EU (deel Duitsland niet dan) werkt met Microsoft Operatingsystems, steek die maar in je broekzak.

Dat was geen aantijging van/door MS; Google scant al je jaren je mail door en daar doen ze helemaal niet geheimzinnig over.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.