image

Microsoft wil nieuw IE lek pas 10 oktober patchen

woensdag 20 september 2006, 10:11 door Redactie, 15 reacties

Microsoft heeft haar klanten gewaarschuwd voor het VML beveiligingslek dat op dit moment actief misbruikt wordt voor het installeren van spyware en overnemen van machines. Volgens de softwaregigant valt de omvang van het aantal aanvallen mee, en zal het gewoon tijdens de patchcyclus van oktober met een patch komen. Mocht de situatie verslechteren, dan komt Microsoft mogelijk eerder met een update.

En dat kan best eens gebeuren. Onderzoekers hebben ontdekt dat de exploit voor het VML lek waarschijnlijk aan de Web Attacker Toolkit is toegevoegd. Deze toolkit bevat allerlei exploits en automatiseert aanvallen, zodat ook minder begaafde computercriminelen massaal Windows computers kunnen overnemen.

Het VML beveiligingslek was trouwens al enige tijd bekend bij Microsoft, dat door ISS was ingelicht. De softwaregigant geeft in haar nieuwe advisory verschillende workarounds, waaronder het unregisteren van Vgx.dll. Dit zorgt ervoor dat aanvallers bekende aanvalsvectoren niet meer kunnen gebruiken. Applicaties die VML renderen zullen dit echter niet meer doen als vgx.dll is "ge unregistered".

1. Start > Run> type "regsvr32 -u "%ProgramFiles%Common FilesMicrosoft SharedVGXvgx.dll " (zonder quotes, klik daarna op OK)

2. Een venster verschijnt die het un-registratie proces bevestigt. Klik op OK om het venster te sluiten.

Om de wijziging ongedaan te maken moet je bij stap 1 de tekst tussen de quotes vervangen door de volgende tekst "regsvr32 "%ProgramFiles%Common FilesMicrosoft SharedVGXvgx.dll" (zonder quotes)

Reacties (15)
20-09-2006, 10:45 door Jeroen-S
MOCHT de situatie verslechteren komt de patch eerder? Waarom
dan niet nu? Dan kan de situatie niet eens verslechteren.
20-09-2006, 12:26 door Anoniem
"Onderzoekers hebben ontdekt dat de exploit voor het VML lek
waarschijnlijk aan de Web Attacker Toolkit is toegevoegd. Deze toolkit
bevat allerlei exploits en automatiseert aanvallen, zodat ook minder
begaafde computercriminelen massaal Windows computers kunnen
overnemen."

Waarom worden deze en andere schadelijke toolkits niet van internet
geblokkeerd of verwijderd ?
20-09-2006, 13:59 door Anoniem
Suggereer dat dit iets met Microsofts DRM te maken heeft en
morgen ligt er een oplossing klaar, die direct overal
geinstalled wordt. Maar zolang MS er geen geld door ziet
weglopen, zullen ze weinig moeite doen.

Ik vindt die ene patchdag per maand zoiezo al iets heel vreemds.
20-09-2006, 16:39 door G-Force
Het duurt even Jeroen voordat een patch is gebouwd.
20-09-2006, 17:02 door Dreamcatcher
@ Jeroen-S

Jij komt zeker ook zeuren als hier staat dat er een patch
voor de patch nodig is omdat hij niet goed genoeg getest kon
worden en problemen veroorzaakt?

Het idee wat ik bij dit soort berichten krijg is juist dat Microsoft zeker wil zijn dat een patch goed functioneert en dat het dus kwaliteit stelt boven de snelheid van publicatie.
20-09-2006, 17:06 door Anoniem
Door Dreamcatcher
Het idee wat ik bij dit soort berichten krijg is juist dat
Microsoft zeker wil zijn dat een patch goed functioneert en
dat het dus kwaliteit stelt boven de snelheid van
publicatie.
Laten we dat hopen... ;)
20-09-2006, 17:28 door G-Force
Ik gebruik IE even niet meer (totdat de patch komt). Heb
daarvoor wel de vgx.dll uitgeschakeld zoals in de advisory
wordt aanbevolen. Voor de niet-ingewijden: alleen de
buitenste aanhalingstekens moet men niet gebruiken,
maar wel de binnenste.
20-09-2006, 19:14 door Jeroen-S
Door Peter V.
Het duurt even Jeroen voordat een patch is gebouwd.
Dat snap ik wel, maar als de bedreiging groter word is de
patch wel sneller beschikbaar? Vind ik een beetje foute
prioriteiten stelling.
Door Dreamcatcher
@ Jeroen-S

Jij komt zeker ook zeuren als hier staat dat er een patch
voor de patch nodig is omdat hij niet goed genoeg getest kon
worden en problemen veroorzaakt?
Nee dat doe ik niet, wat ik ook niet doe is oordelen over
mensen zonder onderbouwing.
20-09-2006, 23:10 door Dreamcatcher
Door Jeroen-S
Dat snap ik wel, maar als de bedreiging groter word is de
patch wel sneller beschikbaar? Vind ik een beetje foute
prioriteiten stelling.

Als de bedreiging groter wordt nemen ze wellicht meer risico
door een minder goed geteste patch op de markt te zetten,
beetje lastige afweging dus, of goed testen en eventuele
infecties toestaan, of snel patchen met risico op fouten
21-09-2006, 08:38 door Jeroen-S
Door Dreamcatcher
Door Jeroen-S
Dat snap ik wel, maar als de bedreiging groter word is de
patch wel sneller beschikbaar? Vind ik een beetje foute
prioriteiten stelling.

Als de bedreiging groter wordt nemen ze wellicht meer risico
door een minder goed geteste patch op de markt te zetten,
beetje lastige afweging dus, of goed testen en eventuele
infecties toestaan, of snel patchen met risico op fouten
De exploit is al opgedoken in enkele 'hacker' toolkits, dus
de bedreiging zal de komende dagen toenemen!!
http://tweakers.net/nieuws/44488/Nieuwste-IE-exploit-in-goedkope-Russische-hackerskit.html
21-09-2006, 23:10 door Crypto
Door Anoniem
"Onderzoekers hebben ontdekt dat de exploit voor het VML lek
waarschijnlijk aan de Web Attacker Toolkit is toegevoegd. Deze toolkit
bevat allerlei exploits en automatiseert aanvallen, zodat ook minder
begaafde computercriminelen massaal Windows computers kunnen
overnemen."

Waarom worden deze en andere schadelijke toolkits niet van internet
geblokkeerd of verwijderd ?

utopie
21-09-2006, 23:11 door Crypto
Door Anoniem
Suggereer dat dit iets met Microsofts DRM te maken heeft en
morgen ligt er een oplossing klaar, die direct overal
geinstalled wordt. Maar zolang MS er geen geld door ziet
weglopen, zullen ze weinig moeite doen.

Ik vindt die ene patchdag per maand zoiezo al iets heel vreemds.

Dit is op verzoek van het bedrijfsleven. Patchen is duur en er is geen
enkele rede om elke patch meteen te installeren en daardoor je
productieproces stil te leggen.
21-09-2006, 23:13 door Crypto
Door Dreamcatcher
@ Jeroen-S

Jij komt zeker ook zeuren als hier staat dat er een patch
voor de patch nodig is omdat hij niet goed genoeg getest kon
worden en problemen veroorzaakt?

Het idee wat ik bij dit soort berichten krijg is juist dat Microsoft zeker wil zijn
dat een patch goed functioneert en dat het dus kwaliteit stelt boven de
snelheid van publicatie.

Beschikbaarheid is bij veel bedrijven nogal altijd numero 1, een internet
explorer patch is totaal niet relevant, blijkt uit simpel risk
management/assessment
21-09-2006, 23:14 door Crypto
Door Peter V.
Ik gebruik IE even niet meer (totdat de patch komt). Heb
daarvoor wel de vgx.dll uitgeschakeld zoals in de advisory
wordt aanbevolen. Voor de niet-ingewijden: alleen de
buitenste aanhalingstekens moet men niet gebruiken,
maar wel de binnenste.

tsja, als je naar rotte sites gaat en op rotte links klikt, dan wel. Volgens mij
is een up to date DAT file (bijvoorbeeld van mcafee) voldoende.
21-09-2006, 23:15 door Crypto
Door Jeroen-S
Door Peter V.
Het duurt even Jeroen voordat een patch is gebouwd.
Dat snap ik wel, maar als de bedreiging groter word is de
patch wel sneller beschikbaar? Vind ik een beetje foute
prioriteiten stelling.
Door Dreamcatcher
@ Jeroen-S

Jij komt zeker ook zeuren als hier staat dat er een patch
voor de patch nodig is omdat hij niet goed genoeg getest kon
worden en problemen veroorzaakt?
Nee dat doe ik niet, wat ik ook niet doe is oordelen over
mensen zonder onderbouwing.

Een tussentijds patch wordt meestal enkel gedaan bij wijd verspreide
exploit beschikbaarheid waarvan de kans groot is dat iemand er
tegenaanloopt of een vulnerability wat een worm kan worden, beide is niet
het geval....wat is nou 10000 rotte websites...helemaal NIET
INTERESSANT.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.