Abuse Melding

Je hebt een klacht over de onderstaande posting:

09-09-2009, 10:35 door Bitwiper

Ik maak me vooral zorgen over de "TCP Timestamp" vulnerability (CVE-2009-1925) in Vista en W2k8 (beide zowel 32 als 64 bit). De nieuwe TCP/IP stack die MS bij die besturingssystemen geïntroduceerd heeft bevat kennelijk een bug waardoor een "function pointer" met gegevens uit een TCP pakket kan worden overschreven (d.w.z. als een aanvaller een TCP pakket zo kan maken dat die function pointer naar code elders in dat pakket wijst heb je een remote execution probleem, ongetwijfeld met SYSTEM rechten). Voor oudere besturingssystemen (inclusief XP) zou uitsluitend sprake zijn van een DoS mogelijkheid. Microsoft geeft aan dat deze bug onder Vista en W2k8 lastig te exploiten is, maar de ervaring leert dat er in veel van dergelijke gevallen slimmerds zijn die het toch lukt. Als dat kan dan is dit een "wormable" kwetsbaarheid. Windows 7 wordt niet genoemd, en er zijn dus geen patches voor. Het zou me verbazen als deze niet kwetsbaar zou zijn voor de meeste van de gisteravond gepatchte kwetsbaarheden, ...

Beschrijf je klacht (Optioneel):

captcha