image

Nu al poc exploit voor ernstig lek in Media Player MS06-005

donderdag 16 februari 2006, 09:22 door Redactie, 5 reacties

Nog geen twee dagen na het verschijnen van een patch voor een ernstig lek in Windows Media Player is er al een proof of concept exploit verschenen. Een aanvaller kan via een kwaadaardig BMP bestand een heap overflow veroorzaken, waarna er willekeurige code op het systeem uitgevoerd kan worden, wat er weer toe kan leiden dat de machine wordt overgenomen.

De "exploiting factor" kan ook uit andere graphics bestanden bestaan, zoals .wmp bestanden. Microsoft merkte wel op dat de Media Player niet de standaard applicatie voor het bekijken van dit soort grafische bestanden is, en een aanvaller dus meer moeite moet doen om dit lek te misbruiken. Vaak worden proof of concept exploits gevolgd door echte exploits waar malware gebruik van maakt. Gebruikers die de patch nog niet geinstalleerd hebben wordt aangeraden dit zo spoedig mogelijk te doen.

Reacties (5)
16-02-2006, 09:47 door Anoniem
Nee, het is niet de standaard applicatie, maar zoals je in
de POC kunt zien: een referentie vanuit een asx heeft wel
het juiste effect.
16-02-2006, 10:38 door Anoniem
Is er nog een bestandsformaat welke door Microsoft gebruikt wordt welke
niet wordt misbruikt?
16-02-2006, 11:46 door Anoniem
Hoezo ernstig lek ??? Er is een patch voor, dus is het geen lek meer !!!
16-02-2006, 16:04 door Anoniem
Ik moet zeggen dat ik dit toch wel een beetje onbehoorlijk
vind van FrSIRT. Op deze manier geven ze systeembeheerders
verdomd weinig tijd om patches te installeren...
16-02-2006, 17:26 door G-Force
Door Anoniem
Ik moet zeggen dat ik dit toch wel een beetje onbehoorlijk
vind van FrSIRT. Op deze manier geven ze systeembeheerders
verdomd weinig tijd om patches te installeren...

Helemaal mee eens.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.