image

Kritiek lek in Windows 2000 ontdekt

donderdag 21 april 2005, 10:23 door Redactie, 4 reacties

GreyMagic heeft een kritiek lek in Windows 2000 ontdekt waardoor een aanvaller een kwetsbaar systeem kan overnemen. Het lek wordt veroorzaakt door een input validatie error in de Web View library "webvw.dll", waar bepaalde metadata voor bestanden, voor gebruik, niet goed gecontroleerd wordt. Dit kan misbruikt worden om willekeurige HTML en script code in een lokale context uit te voeren. Het lek is aanwezig in een volledig gepatcht Windows 2000 SP4 systeem. Er wordt aangeraden om Web content in mappen uit te schakelen. ("Tools" -> "Folder Options..." -> "General" --> "Use Windows classic folders"). Meer informatie is te vinden in deze advisory. (Secunia)

Reacties (4)
21-04-2005, 10:42 door Anoniem
Web content in mappen is 1 van de ergste functies van
windows.. .die zet je toch altijd als eerste uit na een
nieuwe install....
21-04-2005, 11:55 door Anoniem
eh heb nog geen exploit hiervoor kunnen vinden?
nee geen skiddie wil het testen op een paar servers die ik
in gebruik heb
21-04-2005, 15:59 door Anoniem
Door Anoniem
eh heb nog geen exploit hiervoor kunnen vinden?
nee geen skiddie wil het testen op een paar servers die ik
in gebruik heb

de exploit code staat gewoon in die advisory hoor...!?

wat dacht je bv van:
maak een nieuw txt bestand aan met notepad.
rechts klikken -> properties -> author bv volgende code
plaatsen:
a@b'
style='background-image:url(javascript:window.open("http://www.security.nl"))'

rare is dat als je dit bestand mailt dat de author veld
daarna leeg is.

als je dit zelfde doet met een bestand gemaakt met wordpad
dat de author info wel bewaard blijft na versturen met mail.

ik weet niet of je nu daadwerkelijk ook evil stuff kan
uithalen met dit lek maar leuke grappen uithalen met
collegas en familie kan zeker ;)
22-04-2005, 12:29 door Anoniem
Door Anoniem
eh heb nog geen exploit hiervoor kunnen vinden?
nee geen skiddie wil het testen op een paar servers die ik
in gebruik heb


Je surft op/met servers....??
Ook nog in-gelog-ed als admin zeker............
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.