image

Windows lek kan leiden tot zeer ernstige exploit

woensdag 9 februari 2005, 15:10 door Redactie, 4 reacties

Gisteren publiceerde Microsoft maar liefst 12 security bulletins voor 19 lekken in haar software, waarvan er 14 als kritiek bestempeld werden. Er is een lek dat mogelijk kan leiden tot de gevaarlijkste worm sinds halverwege 2003, toen de MSBlaster worm toesloeg, zo laat Mike Murray van nCircle weten. "Er is een duidelijke winnaar hier. MS05-011 verhelpt een lek in SMB [Server Message Block], dat in Windows 2000, Windows XP en Windows Server 2003 aanwezig is. Het lek kan remote misbruikt worden, dus het is niet afhankelijk van e-mail of iemand die een website bezoekt. Het enige wat de aanvaller moet doen is het versturen van een juist gevormd pakket en hij kan inbreken. Het is alweer een tijd geleden sinds we zo'n wijdverspreid lek hebben gezien. Dit kan makkelijk leiden tot de grootste exploit van de afgelopen jaren. Ik zou dit in dezelfde klasse als het lek plaatsen dat leidde tot de MSBlaster worm." aldus Murray.

Reacties (4)
09-02-2005, 15:32 door egeltje
Als je de engelse aankondiging leest, staat er: "These messages could
require an attacker to use broadcast packets".
Dat woordje could val ik over. Is het alleen beperkt tot locaal subnet of kan
het (de malicious packets) gezellig over poorten 139 en 445 gerouteerd worden...
09-02-2005, 16:30 door rob
Nasty...
09-02-2005, 17:54 door Jeroen Wijnands
Door egeltje
Als je de engelse aankondiging leest, staat er: "These
messages could
require an attacker to use broadcast packets".
Dat woordje could val ik over. Is het alleen beperkt tot
locaal subnet of kan
het (de malicious packets) gezellig over poorten 139 en 445
gerouteerd worden...


Dan nog heb je he tpotentieel voor een flinke worm. Hoeft er
maar eentje in je subnet besmet te raken en je bent 't haasje
10-02-2005, 08:54 door egeltje
Even verder gelezen (ook bij eeye).
Daar staat dat de SMB client een bug bevat, niet de server!
Dat is een essentieel verschil. Ik als worm kan dus niet zo maar een
pakketje naar een machine sturen om hem over te nemen, maar ik moet
de machine trucken om een connectie met mij te beginnen.
Dat maakt het weer een stukje moeilijker voor mij als worm.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.