image

Hackers vinden ernstig lek in kernel Windows XP en 2000

dinsdag 7 november 2006, 09:59 door Redactie, 6 reacties

Onderzoekers die aan de maand van de Kernel Bugs meedoen hebben een ernstig beveiligingslek in de Windows kernel ontdekt waardoor een aanvaller het systeem kan laten crashen of in het ergste geval overnemen. Volgens het Internet Storm Center ziet het er in eerste instantie uit als een Denial of Service bug, maar zijn er wel mogelijkheden voor het remote uitvoeren van code. De code moet wel lokaal op het systeem gedraaid worden.

"Afhankelijk van het levermechanisme voor de exploit code, heb je een zeer aardige aanval" zegt ISC handler Scott Fendley. Aangezien het lek net is gepubliceerd zijn er nog geen workarounds of patches bekend. De kwetsbaarheid is aanwezig in volledig gepatchte versies van Windows XP en 2000. Windows Server 2003 is niet kwetsbaar.

Reacties (6)
07-11-2006, 11:04 door Anoniem
Moet je dan ook niet melden dat er vijf andere bugs ware gemeld:`in Apple,
2 in Linux, FeeBSD en Solaris. Dan wordt het wat minder gekleurde
berichtgeving.
07-11-2006, 11:25 door SirDice
De apple bug was al gemeld en die anderen zijn niet zo ernstig.
07-11-2006, 13:22 door Anoniem
Daar gaat het niet om, als je ergens iets gekozen hebt dan
is het nooit leuk om er negatieve dingen over te horen. Dat
uit zich vaak in het wijzen naar andere zaken, zodat je
jezelf weer ietsje beter kan voelen over je keuzes. Zo ook
in de OS wereld.
07-11-2006, 14:09 door Anoniem
Dit lek heeft bij Secunia de status less critical
(http://secunia.com/advisories/22668/). Dat vond ik al
vreemd, ben benieuwd of die status zo blijft.
07-11-2006, 15:06 door Anoniem
Toevallig een argument om op Vista over te stappen? Was XP
ook niet gelanceerd als veilige opvolger van 98?

Richard
07-11-2006, 15:50 door SirDice
less critical omdat het alleen maar kan leiden tot een local privilege escalation. Je hebt dus lokaal toegang nodig of nog een andere bug om lokaal te worden voordat je deze kunt misbruiken..

Ter vergelijking, de linux, fbsd en solaris bugs kunnen alleen leiden tot een DoS en mogelijk data corruptie als je een speciaal geprepareerd filesystem mount. Deze zouden op de Secunia schaal als not critical aangemerkt worden. De gevolgen zijn namelijk stukken kleiner dan het uitvoeren van een programma waar een privilege escalation in verwerkt zit (denk aan een e-mail virus of een trojan).
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.