image

Verschillende kernel lekken in Windows XP ontdekt

donderdag 19 februari 2004, 12:34 door Redactie, 5 reacties

Er zijn verschillende lekken in een van de "native" API functies van de Windows XP kernel ontdekt, waardoor elke gebruiker met het SeDebugPrivilege privilege willekeurige code in kernel mode kan uitvoeren, en vanaf elk geheugenadres, waaronder kernel geheugen, kan lezen en schrijven. Volgens Microsoft is er niets aan de hand als user mode programma's, zolang ze het SeDebugPrivilege privilege hebben, naar de kernel kunnen schrijven en zal daarom niet met een update komen. Meer informatie, waaronder een workaround, staat in deze advisory vermeld.

Met dank aan Bart voor het melden van dit nieuws

Reacties (5)
19-02-2004, 14:13 door SirDice
Ik vind dit ook niet echt een lek. Elke gebruiker met debug rechten kan alles,
overal, on the fly aanpassen. Nogal wiedes dat je dan ook de security kan
omzeilen.
20-02-2004, 10:20 door Anoniem
wil M$ dat? nope, dus krijgt het een stempeltje lek
20-02-2004, 11:04 door Anoniem
dit kan misschien een lokale exploit opleveren van windows
2003 terminal server.?
23-02-2004, 10:27 door SirDice
Door Anoniem
wil M$ dat? nope, dus krijgt het een stempeltje lek
Volgens het artikel vind MS ook dat er niets aan de hand is.
Dit is nou eenmaal het risico als je iemand debug rechten geeft.

Het is een beetje hetzelfde als iemand administrator rechten geven en het
dan vreemd vinden dat diegene alles kan wijzigen.
23-02-2004, 10:28 door SirDice
Door Anoniem
dit kan misschien een lokale exploit opleveren van windows
2003 terminal server.?

Elk systeem wat deze rechten kent is hiermee onderuit te halen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.