Zero-day lek in Windows 7 geeft hackers meer rechten
09-08-2010,10:14 door
Een nieuw ontdekt beveiligingslek in alle ondersteunde versies van Windows zorgt ervoor dat een lokale aanvaller willekeurige code met kernelrechten kan uitvoeren of het systeem kan laten crashen. De kwetsbaarheid wordt veroorzaakt door een fout in een functie van de kernel-mode device driver Win32k.sys. Bij het ophalen van Bitmap-gegevens van het clipboard kan dit uiteindelijk tot het uitvoeren van de kwaadaardige code met kernelrechten leiden, maar ook het laten crashen van het systeem is mogelijk.
Beveiligingsonderzoeker Arkon ontdekte het lek, dat door het Franse beveiligingsbedrijf VUPEN als een 'moderate risk' wordt omschreven. De Fransen bevestigen dat de kwetsbaarheid in Windows 7, Vista SP2, XP SP3, Server 2003 SP2 en Server 2008 SP2 aanwezig is.
Beveiligingsonderzoeker Arkon ontdekte het lek, dat door het Franse beveiligingsbedrijf VUPEN als een 'moderate risk' wordt omschreven. De Fransen bevestigen dat de kwetsbaarheid in Windows 7, Vista SP2, XP SP3, Server 2003 SP2 en Server 2008 SP2 aanwezig is.








Gerelateerde artikelen:
Tags:

