image

Hacking tool maakt misbruik van Windows LSASS lek

vrijdag 7 januari 2005, 09:59 door Redactie, 7 reacties

Anti-virusaanbieder Trend Micro heeft een hacking tool ontdekt die van een lek in Windows LSASS (Microsoft Security Bulletin MS04-011) misbruik maakt. Door het lek kan er op afstand code worden uitgevoerd en een aanvaller volledige controle over het systeem krijgen. HKTL_LSASSSBA.A, zoals de tool genoemd wordt, stuurt via een specifiek IP adres een string naar een aanvaller. Als de aanvaller verbinding maakt met het kwetsbare systeem, wordt er een command shell geopend, waarna er met een bepaald IP adres en poort verbinding wordt gemaakt. Ondanks de "leeftijd" van het lek is het nog steeds interessant genoeg voor malware auteurs om hier software voor te schrijven. Het Internet Storm Center raadt Windows gebruikers die hun systeem nog niet gepatched hebben dan ook aan om dit zo spoedig mogelijk te doen.

Reacties (7)
07-01-2005, 10:50 door Anoniem
pffff oud.. ik heb der 4 versies van...

het zal hier wel om lsass2 gaan
traage domme security experts ;p
07-01-2005, 11:28 door Anoniem
Ben jij ff stoer!
08-01-2005, 00:20 door Anoniem
Door Anoniem
Ben jij ff stoer!

Bluffen is niet stoer, maar blijft gewoon bluffen.
08-01-2005, 02:11 door Anoniem
mij vriend maakt hacking tools en heeft vette sys virusen en badass acces
wormen hij heft all de gst zijn wachtwoorde geschraapt
08-01-2005, 06:31 door Anoniem
Door Anoniem
mij vriend maakt hacking tools en heeft vette sys virusen en badass acces
wormen hij heft all de gst zijn wachtwoorde geschraapt

ah een echte sub7 expert dus..
08-01-2005, 20:22 door MouSen
Door Anoniem
mij vriend maakt hacking tools en heeft vette sys virusen en
badass acces
wormen hij heft all de gst zijn wachtwoorde geschraapt

Wat ben je daar nou mee :) elk stom AV delete die virussen
direct :)

Je zou je maat beter es vertellen alles in te pakken zodat
het niet meer gededecteerd worden zodat het niet meer gezien
wordt als een virus :)
20-01-2005, 10:25 door Anoniem
Wat spreken en schrijven jullie je eigen moedertaal toch
slecht. Nooit iets geleerd op die dombo-scholen van jullie?

En dan staat hier ook nog:"Lees uw reactie goed door en
controleer op spelfouten / zinsopbouw."
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.